Windows'ta yetki yükseltmeye yol açan LegacyHive sıfırıncı gün açığı için ücretsiz gayriresmi yamalar çıktı. Detaylar ve öneriler burada.
Ne oldu?
Güvenlik araştırmacıları, güncel Windows sistemlerinde yerel bir saldırganın sistem ayrıcalıklarını yükseltmesine olanak tanıyan yeni bir sıfırıncı gün (zero-day) açığı keşfetti. Bu açığa "LegacyHive" adı verildi. Microsoft'un henüz resmi bir yama yayınlamadığı bu sorun için, bağımsız güvenlik topluluğu tarafından ücretsiz gayriresmi yamalar geliştirilerek kamuya sunuldu. Bu yamalar, açığın kötüye kullanılmasını geçici olarak engellemeyi amaçlıyor.
Neden önemli?
Bu açık, saldırganların düşük yetkili bir kullanıcı hesabından tam yönetici yetkilerine ulaşmasına imkan tanıyor. Özellikle kurumsal ağlarda, kimlik avı veya sosyal mühendislik ile elde edilen ilk erişimin ardından sistem ele geçirme riskini ciddi şekilde artırıyor. Microsoft'un düzenli güncelleştirmelerinde henüz bu açık kapatılmadığından, sistemler şu anda aktif saldırılara açık. Gayriresmi yamalar kritik bir geçici çözüm sağlıyor, ancak resmi desteğin olmaması bazı güvenlik risklerini beraberinde getirebilir.
Kim veya ne etkileniyor?
Açık, güncel Windows sürümlerini kapsıyor; özellikle Windows 10 ve Windows 11'in desteklenen sürümlerinin etkilendiği belirtiliyor. Windows Server sürümleri de risk altında olabilir, ancak kesin etki alanı için Microsoft'un resmi açıklaması beklenmeli. Yerel erişim gerektiren bu açık, sistemde zaten bir kullanıcı hesabı bulunan veya kötü amaçlı yazılım yükleyebilen saldırganlar tarafından kullanılabilir.
Ne yapılmalı?
Öncelikle, güvenilir bir kaynaktan (örneğin, bilinen güvenlik firmalarının web siteleri) sağlanan gayriresmi yamanın uygulanması değerlendirilebilir. Ancak bu yamaların üretim ortamlarında test edilmeden kullanılmaması gerektiğini unutmayın. Kurumsal kullanıcılar, sistem yöneticileriyle iletişime geçerek risk değerlendirmesi yapmalı ve gerekli önlemleri almalıdır. Ayrıca, Microsoft'un güvenlik güncelleştirmelerini takip edip resmi yama yayınlandığında hemen uygulamak kritik önem taşır. Sistemlerde en az ayrıcalık ilkesi (Least Privilege) uygulanması ve kullanıcı hesaplarının yetki sınırlarının daraltılması da savunmayı güçlendirir.
Kaynaklar