CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Microsoft Defender’da Kritik Sıfır Gün Krizi: RoguePlanet Güvenlik Açığı Kapatıldı

Microsoft, Defender antivirüs yazılımında tespit edilen ve 'RoguePlanet' olarak adlandırılan tehlikeli sıfır gün güvenlik açığı için acil yama yayınladı.

9 Temmuz 2026

Ne oldu?

Microsoft, Defender antivirüs ve güvenlik yazılımında tespit edilen ve aktif olarak istismar edildiği bildirilen kritik bir sıfır gün güvenlik açığını kapatmak amacıyla acil bir güncelleme yayınladı. "RoguePlanet" kod adıyla anılan bu zafiyet, Haziran 2026 Yama Salısı (Patch Tuesday) döngüsünün hemen ardından keşfedildi. Saldırganların hedef sistemlerde yetki yükseltmesine veya güvenlik korumalarını devre dışı bırakmasına olanak tanıyan bu açık, Microsoft güvenlik ekipleri tarafından hızlı bir şekilde yamalanarak kontrol altına alınmaya çalışıldı.

Neden önemli?

Bu sıfır gün açığının kritik öneme sahip olmasının temel nedeni, hedef alınan sistemlerde Microsoft Defender gibi yerleşik koruma mekanizmalarını doğrudan işlevsiz hale getirebilme potansiyelidir. Güvenlik duvarları ve antivirüs araçları, kurumsal ve bireysel sistemlerin ilk savunma hattını oluşturduğundan, buradaki bir sızıntı tüm altyapıyı korumasız bırakır. Siber saldırganların bu zafiyeti kullanarak hedef sistemlerde kalıcı erişim elde etmesi ve tespit edilmeden kötü amaçlı yazılım yürütmesi mümkündür.

Keşfedilmeden önce aktif olarak kötüye kullanıldığı belirtilen RoguePlanet, güvenlik analistleri tarafından yüksek risk seviyeli bir tehdit olarak sınıflandırılmıştır. Microsoft'un normal aylık güncelleme döngüsünün dışına çıkarak veya hemen peşine bu yamayı yetiştirmesi, tehlikenin boyutunu ve kurumsal ağlara yönelik oluşturduğu acil tehdidi açıkça ortaya koymaktadır.

Kim veya ne etkileniyor?

Bu güvenlik açığı, başta Windows 10, Windows 11 ve Windows Server sürümleri olmak üzere güncel Microsoft Defender Antivirüs ve Microsoft Defender for Endpoint çözümlerini kullanan tüm bireysel kullanıcıları, kamu kurumlarını ve özel şirketleri doğrudan etkilemektedir. Özellikle merkezi koruma ve izleme sistemlerine güvenen büyük ölçekli kurumsal ağlar, bu zafiyetin aktif kullanılması durumunda en büyük risk grubunu oluşturmaktadır.

Ne yapılmalı?

Kullanıcıların ve sistem yöneticilerinin, Windows Update panelini kontrol ederek Microsoft Defender için yayınlanan en son güvenlik güncellemelerini vakit kaybetmeden yüklemeleri gerekmektedir. Kurumsal ağlarda ise Defender for Endpoint güncellemelerinin tüm uç noktalara başarıyla dağıtıldığından emin olunmalı, sistem günlükleri (log) şüpheli yetki yükseltme girişimlerine karşı incelenmelidir. Ek olarak, geçici bir önlem olarak diğer ağ güvenlik katmanlarının izleme hassasiyeti artırılmalıdır.

Kaynaklar

Güne dön