TeknoFiber Logo
Son Dakika
Samsung Galaxy Unpacked 2026: Yeni Cihazlar ve İzleme DetaylarıWindows LegacyHive Açığına Ücretsiz Çözümler SunuluyorPolis Memurunun Skandalı: İfşa Edilen Fotoğraflar ve Şok Edici İddialarFCC, DJI Ürünlerini Yeniden Markalayan Şirketlere Yaptırım Uygulamayı PlanlıyorAnthropic'in 1.5 Milyar Dolar Tazminat Anlaşması OnaylandıJensen Huang'ın Japonya Ziyareti: Yapay Zeka ve Endüstriyel Dönüşüm İçin Yeni AdımlarRusya'daki Hükümet Kurumlarına Yönelik ViPNet Yazılımı Saldırısı GündemdeHindistan'ın İlk Özel Geliştirilen Roketi Vikram-1, Başarılı Bir İlk Fırlatma GerçekleştirdiNetflix, Ben Affleck'in AI Film Yapım Girişimini 587 Milyon Dolar Karşılığında Satın AldıKieran Hebden'den Okunması Zor Bir Proje: Müzik ve Sanatın Yeni YüzüSamsung Galaxy Unpacked 2026: Yeni Cihazlar ve İzleme DetaylarıWindows LegacyHive Açığına Ücretsiz Çözümler SunuluyorPolis Memurunun Skandalı: İfşa Edilen Fotoğraflar ve Şok Edici İddialarFCC, DJI Ürünlerini Yeniden Markalayan Şirketlere Yaptırım Uygulamayı PlanlıyorAnthropic'in 1.5 Milyar Dolar Tazminat Anlaşması OnaylandıJensen Huang'ın Japonya Ziyareti: Yapay Zeka ve Endüstriyel Dönüşüm İçin Yeni AdımlarRusya'daki Hükümet Kurumlarına Yönelik ViPNet Yazılımı Saldırısı GündemdeHindistan'ın İlk Özel Geliştirilen Roketi Vikram-1, Başarılı Bir İlk Fırlatma GerçekleştirdiNetflix, Ben Affleck'in AI Film Yapım Girişimini 587 Milyon Dolar Karşılığında Satın AldıKieran Hebden'den Okunması Zor Bir Proje: Müzik ve Sanatın Yeni YüzüSamsung Galaxy Unpacked 2026: Yeni Cihazlar ve İzleme DetaylarıWindows LegacyHive Açığına Ücretsiz Çözümler SunuluyorPolis Memurunun Skandalı: İfşa Edilen Fotoğraflar ve Şok Edici İddialarFCC, DJI Ürünlerini Yeniden Markalayan Şirketlere Yaptırım Uygulamayı PlanlıyorAnthropic'in 1.5 Milyar Dolar Tazminat Anlaşması OnaylandıJensen Huang'ın Japonya Ziyareti: Yapay Zeka ve Endüstriyel Dönüşüm İçin Yeni AdımlarRusya'daki Hükümet Kurumlarına Yönelik ViPNet Yazılımı Saldırısı GündemdeHindistan'ın İlk Özel Geliştirilen Roketi Vikram-1, Başarılı Bir İlk Fırlatma GerçekleştirdiNetflix, Ben Affleck'in AI Film Yapım Girişimini 587 Milyon Dolar Karşılığında Satın AldıKieran Hebden'den Okunması Zor Bir Proje: Müzik ve Sanatın Yeni Yüzü
Siber Güvenlik

Windows LegacyHive Açığına Ücretsiz Çözümler Sunuluyor

Yeni keşfedilen Windows LegacyHive açığına karşı, ACROS Security tarafından ücretsiz yamanın yanı sıra, Microsoft'tan resmi bir güncelleme bekleniyor.

Burak ArslanBurak Arslan·
Windows LegacyHive Açığına Ücretsiz Çözümler Sunuluyor

Görsel kaynağı: bleepstatic.com

Paylaş:

Son günlerde ortaya çıkan Windows LegacyHive açığı, güncel Windows sistemlerinde saldırganların ayrıcalıkları artırmasına olanak tanıyor. Bu güvenlik açığı, "Nightmare Eclipse" takma adını kullanan bir güvenlik araştırmacısı tarafından keşfedildi ve CVE kimliği olmadan takip edilmesi zor bir durum olarak kaydedildi.

Nightmare Eclipse, Microsoft'un Temmuz 2026 güncelleme gününde bu açığı duyurdu ve saldırganların bu güvenlik sorununu kötüye kullanmasını zorlaştırmak amacıyla bir kanıt konsepti (PoC) sundu. Yapılan analizlerde, Tharros'un baş güvenlik analisti Will Dormann, non-admin kullanıcıların LegacyHive açığını kullanarak sınıf kayıt defterini değiştirebildiğini ve yönetici hesabı bir tehlikeli cihaza giriş yaptığında otomatik kod yürütme elde edebildiğini belirtti.

Siber güvenlik uzmanı Kevin Beaumont da, PoC'nin yayınlanmasının üzerinden bir gün geçtikten sonra açığın çalıştığını doğruladı ve Microsoft Defender for Endpoint için LegacyHive istismar tespit sorguları yayımladı.

Microsoft'un, bildirilen açığın farkında olduğunu ve bu iddiaların geçerliliğini ve potansiyel uygulanabilirliğini aktif olarak araştırdığını söyleyen bir sözcüsü, "Microsoft, güvenlik sorunlarını araştırma ve etkilenen ürünleri güncelleyerek müşterilerini mümkün olan en kısa sürede koruma taahhüdünde bulunmaktadır" dedi.

Microsoft henüz bir CVE-ID atamamış ve LegacyHive açığını gidermek için güvenlik güncellemeleri yayınlamamış olsa da, ACROS Security, 0Patch siber güvenlik platformunun arkasındaki şirket olarak, ücretsiz yamaları kullanıma sundu. ACROS Security CEO'su Mitja Kolsek, "Bu güvenlik açığı, sıradan bir non-admin kullanıcının diğer kullanıcıların kayıt defterini tam erişim modunda bağlamasına ve bu kullanıcıların sakladığı gizli bilgileri çıkarmasına veya kayıt defterlerindeki değerleri değiştirerek bir sonraki oturum açtıklarında neyin çalışacağını etkilemesine izin veriyor" şeklinde açıklamada bulundu.

0patch etkinleştirildiğinde, istismar hala çalışıyor gibi görünse de, bu durumda geçici bir kullanıcı profili kayıt defteri yükleniyor. Bu durum, saldırgan için faydasız hale geliyor.

Güvenlik açığının, Windows 10 2004 ve Windows Server 2019'dan daha eski sürümlerde etkili olmadığı belirtiliyor. ACROS Security, Windows 10 2004 veya daha yeni sürümleri ve Windows Server 2022 veya daha yeni sürümleri için mikro yamalar sağlıyor.

Windows sisteminize ücretsiz mikro yamanın kurulması için 0patch hesabı oluşturmanız ve 0Patch ajanını yüklemeniz gerekiyor. Eğer özel yama politikaları yoksa, bu yamanın otomatik olarak dağıtılması sağlanacak ve sistem yeniden başlatılmadan kullanılabilecek.

Nightmare Eclipse, son aylarda Microsoft Defender, BitLocker ve çeşitli Windows bileşenlerindeki güvenlik açıkları için sıfır gün istismarları duyurmuştu. Bunlar arasında RoguePlanet, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma ve UnDefend gibi açılar yer alıyor. Microsoft, geçtiğimiz ay YellowKey, GreenPlasma ve MiniPlasma açıklarını düzeltmişti ancak Nightmare Eclipse tarafından duyurulan diğer güvenlik sorunları için henüz bir yama bekleniyor.

Burak Arslan

Yazar: Burak Arslan

Siber Güvenlik ve Donanım Uzmanı

Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.

Tüm yazılarını gör

İlgili Haberler

Siber Güvenlik kategorisindeki diğer haberler

Son Haberler

Burak Arslan

Burak Arslan

Siber Güvenlik ve Donanım Uzmanı

Bu yazarın diğer yazıları:

📧

Teknoloji haberlerini kaçırma!

Her gün en önemli gelişmeleri e-postana gönderelim.