Siber güvenlik dünyası, yazın başlangıcı itibarıyla Windows işletim sistemindeki çeşitli açıkları nedeniyle büyük bir endişe dalgasına neden oldu. Bu dönemde en çok konuşulan ve dikkat çeken açık, popülaritesi tartışmalı hacker figürü Nightmare Eclipse tarafından kullanıldığı belirtilen BlueHammer zafiyeti olarak öne çıktı.
Bu zafiyetin özü, Windows Defender adlı kritik güvenlik mekanizmasındaki bir yarış koşuluna (race condition) dayanıyor. Bu durum, saldırganların basit bir komut dosyası çalıştırmalarıyla dahi sistem üzerinde SYSTEM yetkisine sahip kabuk erişimi elde etmelerini sağlıyor; yani işletim sisteminin en yüksek düzeydeki yönetim anahtarlarını cebine koyuyorlar.
MMicrosoft bu ciddi açık için 14 Nisan tarihinde bir yama (patch) yayınlamış olmasına rağmen, ABD'nin siber savunma ajansı CISA bugün BlueHammer zafiyetini aktif olarak fidye yazılımı kampanyalarında kullanıldığını resmen duyurdu. Bu durum yaklaşık yarım aydır yamayı bekleyen kullanıcılar ve şirketler için büyük bir uyarı niteliği taşıyor.
Warlığın teknik tarafına baktığımızda, güvenlik güncellemelerinin yayınlanması işleminin çoğunlukla kolay olduğunu fakat bu güncellemelerin her cihaza zamanında ulaşmasının ne kadar zor olduğunun çarpıcı bir örneğini görüyoruz. Yama standart Windows güncellemeleriyle birlikte dağıtıldığı için teknik açıdan kullanıcıların bunu yüklemekte hiçbir sebebi yok.
Güvenlik Açığının Kritik Boyutu
BlueHammer'ın en tehlikeli yanlarından biri, saldırganlara SYSTEM kabuğu sağlayarak elde ettiği erişim yetkisi. Bu yüksek seviyedeki yetki sayesinde kullanımdaki kötü amaçlı yazılımlar yalnızca veri dosyalarını şifrelemekle kalmıyor; hatta işletim sisteminin belirli bölümlerini veya boot (önyükleme) sürecini dahi ele alabiliyor. Sonuç olarak saldırıya uğrayan makineler sadece verilerindeki kayıp değil, aynı zamanda tamamen kullanılamaz bir hale gelebiliyor.
Yamaların Kurulumundaki İhmaller
Teknik çevrelerde "kullanıcıların cihazlarını yamalamadığı" tespiti şaşırtıcı gelmese de son dönemde güvenilmez bazı güvenlik donanım üreticilerinin raporları bu durumu daha somut verilerle ortaya koyuyor. Bu kaynaklara göre Windows 10 ve Windows 11 işletim sistemlerinde kritik güncellemelerin kurulma hızı ortalama yaklaşık 4 ayı (127 günden fazla) gecikmeli kalıyor; hatta geçen yıla kıyasla bu oran neredeyse iki katına çıkmış durumda.
Sadece tüketici cihazları için değil, kurumsal işletimler özelinde bile durum oldukça kritik. Kurumsal ayarlarda ortalama yama uygulama süresi şok edici derecede yüksek bir seviyede: yaklaşık 76 gün veya iki buçuk ay gibi süreler geçebiliyor.
Siber Risklerin Büyüklüğü
Hikaye, sadece bazı kullanıcılarla sınırlı değil. Bazı araştırmalar Windows 10 cihazlarının yüzde 15 ile yüzde 26 arasında bir oranında olduğunu gösteriyor. Basitçe %20 gibi yuvarlarsak her beş bilgisayardan neredeyse biri güncellenmemiş ve açıkta kalmış demektir.
MMicrosoft, kullanıcıların Microsoft Güvenlik Güncellemeleri Uzatılmış (ESU) programına kaydolması için gerekli olan adımları da basitleştirmiş durumda. Ancak bu cihazlara yasal olarak erişim sağlansa dahi, genel halkın yeterli farkındalığının olmaması ve sistemlerini aktif olarak güncelleme alışkanlığından yoksun olmaları nedeniyle bu makineler tehlikeli açıklarla savunmasız kalmaya devam ediyor.
Ayrıca ünlü hacker Nightmare Eclipse da yeni dönemdeki faaliyetleri hakkında çarpıcı açıklamalar yaparak, Temmuz ayında siber güvenlik dünyasını sarsabilecek gerçekten ilginç ve muhtemelen oldukça tartışmalı bulguları paylaşacağını belirtti. Bu gelişme, siber savunma uzmanları için günün her an tetikte olmaları gerektiği konusunda en büyük uyarıdır.