Araştırmacı Kaspersky Ürünü İçin HardBreacher Açığını Yayınladı

Nightmare Eclipse ismiyle tanınan güvenlik araştırmacısı, Kaspersky Endpoint Security yazılımında tespit ettiği bir yetki yükseltme açığını hedefleyen PoC (PoC) kodunu yayınladı. HardBreacher olarak isimlendirilen bu açık, saldırganların kullanıcı arayüzü süreçlerini ele geçirerek yazılımın işlevselliğini bozmasına ve dosya erişim yetkilerini manipüle etmesine olanak tanıyor.
Araştırmacı, söz konusu kodun oldukça karmaşık bir yapıya sahip olduğunu ve başarılı bir şekilde çalıştırıldığında işletim sisteminin genel güvenliğini ciddi biçimde tehlikeye attığını belirtti. Daha önce Microsoft Defender ve Windows üzerindeki zafiyetleriyle gündeme gelen Nightmare Eclipse, bu tür paylaşımlarını Microsoft'un hata bildirim süreçlerine yönelik memnuniyetsizliği nedeniyle gerçekleştirdiğini ifade ediyor.
Konuyla ilgili açıklama yapan Kaspersky, temel sorunun çözüldüğünü ve gerekli yamanın otomatik güncelleme mekanizması üzerinden kullanıcılara ulaştırıldığını bildirdi. Şirket, kullanıcıların herhangi bir riskle karşılaşmamaları adına veritabanı güncellemelerini kontrol etmelerini veya manuel olarak tetiklemelerini öneriyor.



