Windows 11’de ortaya çıkan yeni bir güvenlik açığı, sistem kullanıcılarını ciddi riskler ile baş başa bırakıyor. Chaotic Eclipse isimli güvenlik araştırmacısı, BitLocker şifreleme sistemini etkisiz hale getiren YellowKey ve yetki yükseltme olanağı sunan GreenPlasma adlı iki yeni açığı kamuoyuna duyurdu. Bu kritik açıkların detayları, kullanıcıların sistem güvenliğini tehdit eden önemli bilgiler içeriyor.
YellowKey, Windows Kurtarma Ortamı’nı hedef alarak kötü amaçlı kişilerin şifreli dosyalara erişim sağlamasına imkan tanırken, GreenPlasma ise düşük yetkili kullanıcıların sistemin en üst düzey erişim düzeyine ulaşmasına olanak veriyor. Microsoft, bu açıklardan haberdar olduğunu ve durumu araştırmaya kararlı olduğunu belirtse de, kullanıcılar için önerilen önlemlerin yetersiz kalabileceği görüşü hâkim. Chaotic Eclipse’in bu yeni açıklamaları ile kullanıcıların dikkatli olmaları gerektiği bir kez daha gün yüzüne çıkıyor.
Windows 11 Güvenlik Açıkları: YellowKey ve GreenPlasma
Windows 11 kullanıcıları için endişe verici yeni güvenlik açıkları tespit edildi. Chaotic Eclipse isimli güvenlik araştırmacısı tarafından duyurulan YellowKey ve GreenPlasma adlı açıklar, sistemin güvenliğini ciddi anlamda tehdit ediyor. YellowKey, Windows Kurtarma Ortamı’nı (WinRE) hedef alarak BitLocker şifreleme sistemini devre dışı bırakma yeteneğine sahip. Bu durum, bir saldırganın veya yetkisiz bir kişinin fiziksel erişimi varsa, kullanıcı şifresine ihtiyaç duymadan şifreli dosyalara ulaşabilmesini mümkün kılıyor.
YellowKey açığının nasıl çalıştığına bakıldığında, önyükleme ve onarım işlemleri sırasında şifresi çözülmüş sürücülere erişebilen kurtarma modu bileşenlerinin kötüye kullanıldığı anlaşılmakta. Ünlü güvenlik araştırmacısı Kevin Beaumont, bu açığın geçerliliğini doğrularken, BitLocker PIN kodu ve BIOS şifreleri gibi önleyici tedbirlerin alınmasını önermekte. Ancak Chaotic Eclipse, bu tür önlemlerin bu açığın tehlikesini tamamen ortadan kaldırmadığını vurgulamakta ve kullanıcıların dikkatli olması gerektiğini belirtiyor.
GreenPlasma: SYSTEM Erişimi Tehlikesi
Chaotic Eclipse’in açıkladığı ikinci önemli güvenlik açığı GreenPlasma, Windows CTFMON giriş ve metin hizmetleri bileşenini hedef alıyor. GreenPlasma, düşük yetkilere sahip bir kullanıcının veya zararlı yazılımların sistemin yönetici erişimi düzeyine ulaşmasına imkân tanıyor. Bu durum, bir saldırganın Windows 11 işletim sisteminde tam kontrol sahibi olmasına yol açıyor.
GreenPlasma açığı, siber güvenlik tehditleri açısından son derece endişe verici bir durum sunuyor. Bu tür bir erişim, kötü niyetli kişilerin sistemdeki verilere kolayca ulaşmasına ve zarar vermesine veya verileri çalmasına neden olabilir. Bu nedenle, kullanıcıların bu güvenlik açığı konusunda bilgilendirilmesi ve gerektiğinde sistemlerini güncelleyerek bu tür tehditlere karşı koruma sağlamaları büyük önem taşımaktadır.
Microsoft’un tepki ve önlemleri
Microsoft, Chaotic Eclipse tarafından tespit edilen bu güvenlik açıkları ile ilgili yaptığı açıklamada, bildirilen sorunların ciddiyetinin farkında olduklarını belirtti. Şirket, güvenlik açıklarının sürekli olarak araştırılacağını ve bu tür durumlarla ilgili gerekli önlemlerin alınacağını garanti etti. Özellikle, daha önce keşfedilen BlueHammer açığına CVE-2026-33825 kodu ile müdahale eden Microsoft, yeni açılardan kaynaklanan risklere karşı da benzer bir yaklaşım sergileyeceğini ifade etti.
Microsoft sözcüsü, güvenlik sorunlarının çözüm sürecinde dikkatli bir inceleme yapılmasının önemine de vurgu yaparak, bu durumun hem kullanıcıların korunmasını hem de güvenlik topluluğunun güvenliğini sağlamaya yönelik olduğunu belirtti. Kullanıcıların bu tür açıklarla ilgili bilgilendirilmesi ve güncellemelerinin zamanında yapılması, siber güvenliğin güçlendirilmesi adına kritik bir adım olarak öne çıkıyor.
Kullanıcıların Alabileceği Önlemler
Windows 11 kullanıcıları, YellowKey ve GreenPlasma gibi kritik güvenlik açıklarıyla karşı karşıya kalmamak için dikkatli olmalı ve bazı önlemleri hayata geçirmelidir. İlk olarak, karmaşık ve güçlü parolalar kullanmak, kullanıcı hesaplarının güvenliğini artırmada önemli bir rol oynamaktadır. Ayrıca kullanıcıların, cihazlarını güncel tutmaları ve düzenli olarak güvenlik güncellemelerini kontrol etmeleri öneriliyor.
Bunların yanı sıra, kurumsal kullanıcılar için BitLocker gibi şifreleme çözümlerinin yanı sıra, güçlü sistem koruma yöntemlerini benimsemek büyük önem taşır. Antivirüs ve güvenlik yazılımlarının etkin kullanımı, zararlı yazılımların sistemdeki etkisini azaltacaktır. Sonuç olarak, kullanıcıların bu güvenlik önlemlerini dikkate alarak sistemlerini korumaları, olası siber saldırılara karşı savunmalarını güçlendirecektir.
Sıkça Sorulan Sorular
Windows 11’de YellowKey açığı nedir?
YellowKey, Windows Kurtarma Ortamı’nı (WinRE) hedef alarak BitLocker şifreleme sistemini devre dışı bırakan bir güvenlik açığıdır. Bu, fiziksel erişime sahip kişilerin kullanıcı şifresi olmadan şifreli dosyalara ulaşmasına olanak tanır.
GreenPlasma açığı ne anlama geliyor?
GreenPlasma, düşük yetkilere sahip bir kullanıcının veya zararlı yazılımın SYSTEM düzeyinde erişim kazanmasına izin veren bir güvenlik açığıdır. Bu açık, saldırganların sisteme tam kontrol sağlamasına yol açabilir.
Microsoft, bu güvenlik açıklarına karşı ne tür önlemler alıyor?
Microsoft, bildirilen güvenlik sorunlarını araştırmaya kararlı olduklarını ve güvenlik açığı açıklama süreçlerini desteklediklerini belirtiyor. Şirket, yeni güvenlik açıklarına karşı standart prosedürlerini izlemeye devam ettiğini vurguluyor.
Windows 11 kullanıcıları bu açıklarla nasıl korunabilir?
Kullanıcılar, BitLocker PIN kodu ve BIOS şifresi kullanma gibi önlemler alarak risklerini azaltabilir. Ancak, Chaotic Eclipse bu önlemlerin tehdidi tamamen ortadan kaldırmadığını ifade ediyor.
Editörün Önerisi
Son dönemde, Windows 11 kullanıcıları için yaşanan güvenlik açıkları ciddi bir endişe kaynağı oldu. Chaotic Eclipse tarafından gün yüzüne çıkarılan YellowKey ve GreenPlasma açıklarının, BitLocker şifreleme sistemini aşma ve yetki yükseltme gibi kritik tehlikeler içermesi, kullanıcıların veri güvenliği konusundaki endişelerini artırıyor. Bu açıklar, yalnızca bireysel kullanıcıların değil, aynı zamanda işletmelerin de sistem güvenliğini tehdit ediyor. Kullanıcıların, siber güvenlik önlemlerini gözden geçirmesi ve gerektiğinde güncellemeler yapması kaçınılmaz hale geliyor.
Microsoft’un, bu güvenlik açıklarıyla ilgili aldığı önlemler önem arz etmesine rağmen, kullanıcıların proaktif davranarak bilgilerini koruma yollarını araştırması gerekiyor. YellowKey’in fiziki erişimle verileri tehlikeye atması, henüz patchlenmeyen bir sistemde kritik bir boşluğun var olduğu anlamına geliyor. GreenPlasma ise, düşük yetkilerdeki kullanıcıların sistem düzeyinde erişim kazanmalarına olanak tanıdığı için, zararlı yazılımlar açısından bir kapı açmakta. Kullanıcılar, kendi güvenlik çözümlerini güçlendirmek ve Microsoft’un yapacağı güncellemeleri takip etmek gibi adımlarla bu riskleri en aza indirgemelidir.
Yazıyı Paylaş


