Windows LegacyHive Açığına Ücretsiz Çözümler Sunuluyor
Yeni keşfedilen Windows LegacyHive açığına karşı, ACROS Security tarafından ücretsiz yamanın yanı sıra, Microsoft'tan resmi bir güncelleme bekleniyor.

Görsel kaynağı: bleepstatic.com
Son günlerde ortaya çıkan Windows LegacyHive açığı, güncel Windows sistemlerinde saldırganların ayrıcalıkları artırmasına olanak tanıyor. Bu güvenlik açığı, "Nightmare Eclipse" takma adını kullanan bir güvenlik araştırmacısı tarafından keşfedildi ve CVE kimliği olmadan takip edilmesi zor bir durum olarak kaydedildi.
Nightmare Eclipse, Microsoft'un Temmuz 2026 güncelleme gününde bu açığı duyurdu ve saldırganların bu güvenlik sorununu kötüye kullanmasını zorlaştırmak amacıyla bir kanıt konsepti (PoC) sundu. Yapılan analizlerde, Tharros'un baş güvenlik analisti Will Dormann, non-admin kullanıcıların LegacyHive açığını kullanarak sınıf kayıt defterini değiştirebildiğini ve yönetici hesabı bir tehlikeli cihaza giriş yaptığında otomatik kod yürütme elde edebildiğini belirtti.
Siber güvenlik uzmanı Kevin Beaumont da, PoC'nin yayınlanmasının üzerinden bir gün geçtikten sonra açığın çalıştığını doğruladı ve Microsoft Defender for Endpoint için LegacyHive istismar tespit sorguları yayımladı.
Microsoft'un, bildirilen açığın farkında olduğunu ve bu iddiaların geçerliliğini ve potansiyel uygulanabilirliğini aktif olarak araştırdığını söyleyen bir sözcüsü, "Microsoft, güvenlik sorunlarını araştırma ve etkilenen ürünleri güncelleyerek müşterilerini mümkün olan en kısa sürede koruma taahhüdünde bulunmaktadır" dedi.
Microsoft henüz bir CVE-ID atamamış ve LegacyHive açığını gidermek için güvenlik güncellemeleri yayınlamamış olsa da, ACROS Security, 0Patch siber güvenlik platformunun arkasındaki şirket olarak, ücretsiz yamaları kullanıma sundu. ACROS Security CEO'su Mitja Kolsek, "Bu güvenlik açığı, sıradan bir non-admin kullanıcının diğer kullanıcıların kayıt defterini tam erişim modunda bağlamasına ve bu kullanıcıların sakladığı gizli bilgileri çıkarmasına veya kayıt defterlerindeki değerleri değiştirerek bir sonraki oturum açtıklarında neyin çalışacağını etkilemesine izin veriyor" şeklinde açıklamada bulundu.
0patch etkinleştirildiğinde, istismar hala çalışıyor gibi görünse de, bu durumda geçici bir kullanıcı profili kayıt defteri yükleniyor. Bu durum, saldırgan için faydasız hale geliyor.
Güvenlik açığının, Windows 10 2004 ve Windows Server 2019'dan daha eski sürümlerde etkili olmadığı belirtiliyor. ACROS Security, Windows 10 2004 veya daha yeni sürümleri ve Windows Server 2022 veya daha yeni sürümleri için mikro yamalar sağlıyor.
Windows sisteminize ücretsiz mikro yamanın kurulması için 0patch hesabı oluşturmanız ve 0Patch ajanını yüklemeniz gerekiyor. Eğer özel yama politikaları yoksa, bu yamanın otomatik olarak dağıtılması sağlanacak ve sistem yeniden başlatılmadan kullanılabilecek.
Nightmare Eclipse, son aylarda Microsoft Defender, BitLocker ve çeşitli Windows bileşenlerindeki güvenlik açıkları için sıfır gün istismarları duyurmuştu. Bunlar arasında RoguePlanet, BlueHammer, RedSun, YellowKey, GreenPlasma, MiniPlasma ve UnDefend gibi açılar yer alıyor. Microsoft, geçtiğimiz ay YellowKey, GreenPlasma ve MiniPlasma açıklarını düzeltmişti ancak Nightmare Eclipse tarafından duyurulan diğer güvenlik sorunları için henüz bir yama bekleniyor.
Yazar: Burak Arslan
Siber Güvenlik ve Donanım Uzmanı
Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.
Tüm yazılarını gör











