Microsoft Defender için Yeni ShieldCrash Sıfırıncı Gün Açığı Yayınlandı

Microsoft Defender üzerinde keşfedilen ShieldCrash adlı yeni bir sıfırıncı gün açığı, tamamen yamalanmış Windows sistemlerini hedef alıyor. Nightmare Eclipse takma adını kullanan bir güvenlik araştırmacısı tarafından yayınlanan bu exploit, saldırganların sistem üzerinde tam yetki kazanmasına ve SAM veritabanına erişmesine olanak tanıyor. CVE-2026-69414 koduyla takip edilen bu zafiyet, sistem düzeyinde keyfi dosya okuma işlemleri gerçekleştirebiliyor.
Bu yeni gelişme, aslında Haziran 2026 Patch Tuesday döneminde ortaya çıkan RoguePlanet ve ardından gelen ShieldBreak açıklarının bir devamı niteliğinde. Araştırmacı, Microsoft'un ShieldBreak için yayınladığı yamaların eksik olduğunu ve bu güvenlik açığının halen sömürülebilir durumda olduğunu savunuyor. Şirketin daha önce yayınladığı yamaların, saldırı yollarını tamamen kapatmak yerine yalnızca belirli koşulları hedef aldığı belirtiliyor.
SOCRadar CISO'su Ensar Seker, bu durumun Microsoft'un yama stratejisinde kapsamlı bir yeniden tasarıma ihtiyaç duyduğunu gösterdiğini ifade ediyor. Microsoft'un söz konusu zafiyet sınıfına dair daha bütünsel bir inceleme yapması ve yalnızca proof-of-concept (PoC) üzerinde gösterilen spesifik koşulların ötesine geçmesi bekleniyor.

