Windows 11'in Güvenlik Duvarı RAM Zafiyetiyle Nasıl Yıkıldı?

admin
By -
0
Windows 11'in Güvenlik Duvarı RAM Zafiyetiyle Nasıl Yıkıldı?

Windows 11'in En Güçlü Güvenlik Duvarı Yazılımla Nasıl Devre Dışı Bırakıldı?

Modern işletim sistemlerinin donanım tabanlı güvenlik mekanizmaları, siber saldırılara karşı en sağlam savunma hatlarından biri olarak kabul edilirken, Baltimor'daki 2026 USENIX Güvenlik Sempozyumu'nda sunulan bir çalışma, bu algıyı temelden sarsacak nitelikte. Birmingham ve Durham üniversitelerinden araştırmacılar, Windows 11 güvenlik açığı olarak nitelendirilebilecek, sadece yazılım araçları kullanarak işletim sisteminin en kritik savunmalarını aşan bir yöntem geliştirdi.

RAM Çiplerindeki Basit Bir Zafiyet: "Download More RAM" Saldırısı

"Download More RAM" olarak adlandırılan bu yeni saldırı konsepti, piyasada bulunan bazı tüketici bellek modellerinin sisteme bildirdiği konfigürasyon verilerindeki bir boşluktan kaynaklanıyor. Özellikle DDR4 ve DDR5 RAM modüllerinin üzerindeki konfigürasyon çipinde yazma korumasının olmaması, kötü niyetli harici yazılımların bu verileri manipüle etmesine olanak tanıdı. Araştırmacılar, bu verileri değiştirerek Windows 11'i, kasada bulunan gerçek RAM miktarının iki katı kadar belleğe sahip olduğu yanılsamasına düşürdü. Sanal olarak türetilen bu ek adresler, gerçek bellek konumlarını maskeleyerek normal şartlarda erişimi imkansız olan korumalı alanların rahatlıkla okunup değiştirilmesine zemin hazırladı.

Kritik Windows Mekanizmalarının Devre Dışı Bırakılması

Geliştirilen bu yöntemle, Windows 11'in Sanallaştırma Tabanlı Güvenlik (VBS) ve Hipervizör Zorunlu Kod Bütünlüğü (HVCI) gibi en kritik güvenlik mekanizmaları devre dışı bırakıldı. Bununla da kalmayıp, antivirüs yazılımları ve EDR sistemleri kapatılabildi, bloklanmış sürücüler yeniden aktive edilebildi, kurumsal ağlar ele geçirilebildi ve hatta oyunlardaki hile engelleyiciler aşılabildi. Ekip, süreci otomatikleştiren ve bilgisayarı yeniden başlatarak kullanıcı müdahalesi olmadan antivirüsleri kapatan tek tıkla çalışan bir komut dosyası bile hazırladı. Bu durum, geçmişte fiziki müdahale gerektiren saldırıların artık uzaktan da yürütülebileceğini somut bir şekilde kanıtladı.

Etkilenen Markalar ve Microsoft'un Yanıtı

Yapılan saha incelemelerinde, Corsair, G.Skill ve ADATA gibi yüksek performanslı bellek pazarının yüzde 55'ini ve oyun sektörünün yüzde 70'ini elinde tutan önemli markaların en az bir ürün serisinde bu korumasız çipin kullanıldığı saptandı. Araştırmacıların durumu bildirmesi üzerine Microsoft, açığı CVE-2026-23670 koduyla tanımlayarak Nisan 2026 güvenlik paketinde gerekli yamaları sundu. Güvenli Başlatma (Secure Boot) özelliği aktif olan bilgisayarların bu saldırı biçimine karşı korunduğu belirtilirken, kullanıcılara sistemlerini güncel tutmaları tavsiye ediliyor. Öte yandan, Corsair firması da iCUE yazılımına, çiplerin yazma korumasını açan bir güncelleme getirdi.

Bu gelişme, donanım ve yazılım güvenliğinin birbirine ne kadar sıkı bağlı olduğunu bir kez daha gözler önüne seriyor. Kullanıcıların, özellikle yüksek performanslı bileşenler kullanırken sistem güncellemelerini aksatmaması ve Secure Boot gibi temel güvenlik özelliklerini aktif tutması büyük önem taşıyor. Siber güvenlik tehditleri, sadece yazılım katmanında değil, donanımın en temel bileşenlerinde bile ortaya çıkabilen beklenmedik zafiyetlerle gelişmeye devam ediyor.


Kaynak: Windows 11'in en güçlü koruma duvarını sadece yazılımla yıktılar

Yorum Gönder

0 Yorumlar

Görüşleriniz bizim için önemli,lütfen bir yorum yapınız

Yorum Gönder (0)

#buttons=(Ok, Go it!) #days=(20)

Our website uses cookies to enhance your experience. Check Out
Ok, Go it!