Site icon TechInside

NightmareEclipse, Microsoft Defender’ın Güncellenmesini Engelleyen Yeni Bir Araç Geliştirdi

Microsoft Defender ön izleme

Güvenlik araştırmacısı Abdelhamid Naceri, çevrimiçi dünyada bilinen adıyla NightmareEclipse, Microsoft Defender yazılımının güncellenmesini engelleyen yeni bir zero-day zafiyeti ve buna bağlı bir araç geliştirdiğini duyurdu. “BigDiskBuster” olarak adlandırılan bu araç, Windows işletim sistemlerinde antivirüs yazılımının platform ve güvenlik zekası güncellemelerini almasını durdurarak sistemi eski sürümde bırakmayı hedefliyor. Araştırmacı, aracın arka planda çalıştığı sürece Microsoft Defender’ın güncellenmesini tamamen engellediğini belirtiyor. Bu durum, sistemin en güncel tehdit veritabanından mahrum kalmasına ve dolayısıyla yeni nesil siber saldırılara karşı savunmasız duruma düşmesine neden olabiliyor.

  • BigDiskBuster aracı, disk alanını geçici dosyalarla doldurarak Microsoft Defender’ın güncelleme dosyalarını indirmesine engel oluyor.
  • Araç, MRT.exe dosyasını kilitleyerek diğer süreçlerin erişimini kısıtlıyor ve Defender’ın güncellenmesini durduruyor.
  • NightmareEclipse, aracın tüm desteklenen Windows sürümlerinde çalıştığını iddia etse de bu iddia henüz bağımsız kaynaklarca doğrulanmadı.

Sistem Kaynaklarını Tüketerek Güncelleme Engelleniyor

BigDiskBuster aracı, doğrudan bir zafiyetten ziyade antivirüs yazılımının temel çalışma prensiplerine müdahale eden bir yapıya sahip. Microsoft Defender bir güncelleme başlattığında, araç devreye girerek diskte yeterli alan kalmayana kadar geçici dosyalar oluşturuyor ve birden fazla iş parçacığı üzerinden diski dolduruyor. Güncelleme işlemi başarısız olduğunda ise araç, kullandığı disk alanını serbest bırakarak kendini gizlemeye çalışıyor. Bu yöntemle sistemin güvenlik tanımları güncellenemiyor.

Microsoft ve Araştırmacı Arasındaki Gerilim Tırmanıyor

Bu olay, NightmareEclipse ile Microsoft arasındaki uzun süredir devam eden gerilimin en yeni halkası olarak değerlendiriliyor. Araştırmacı, Microsoft’un kendisini kötü muameleye maruz bıraktığını ve hata bildirim sistemine erişimini kestiğini iddia ederek Nisan ayından bu yana Windows zero-day açıklarını kamuoyuyla paylaşmaya devam ediyor. Microsoft ise başlangıçta bu durumu yasal yollarla durduracağını ima eden sert bir dil kullansa da, daha sonra güvenlik topluluğundan gelen tepkiler üzerine geri adım atarak araştırmacılara karşı yasal işlem yapma niyetinde olmadığını açıklamıştı.

Siber Güvenlik Dünyasında Endişeler Büyüyor

Daha önceki süreçte RoguePlanet, LegacyHive ve ShieldBreak gibi çeşitli açıklar yayınlayan araştırmacı, Microsoft’un güvenlik süreçlerini sorgulamaya devam ediyor. BigDiskBuster, doğrudan sistem ayrıcalıklarını ele geçirmek yerine güvenlik yazılımını pasifize etmeye odaklandığı için alışılagelmiş zafiyetlerden ayrılıyor. Henüz bu aracın gerçek dünya saldırılarında kullanıldığına dair somut bir kanıt bulunmasa da, antivirüs yazılımlarının güncellenememesi kurumsal ağlar ve kişisel kullanıcılar için ciddi bir güvenlik riski oluşturuyor. Microsoft cephesi ise konuyla ilgili henüz resmi bir açıklama yapmadı.

Sizce güvenlik araştırmacılarının şirketlerle yaşadığı bu tür çatışmalar, son kullanıcıların dijital güvenliğini nasıl etkiliyor? Microsoft’un bu tür açık bildirimlerini ele alış biçimini yeterli buluyor musunuz? Düşüncelerinizi aşağıdaki yorum kısmında bizimle paylaşabilirsiniz.

Exit mobile version