Güvenlik araştırmacısı Nightmare Eclipse, Windows Defender'de sistem çapında erişim sağlayan yeni bir sıfır gün açığını (ShieldBreak) yayınladı. Bu açık, kullanıcıların Windows 10, Windows 11 ve Windows Server 2025'teki Windows Defender'ı devre dışı bırakmasını gerektiriyor ve Microsoft'un daha önceki bir yamayı geçersiz kılıyor.
Açığın, kullanıcıların bir Windows uygulaması çalıştırarak sistemlerine erişim sağlayabilecekleri bir kanıt-üzerine-konsept (PoC) olarak yayınlandığı belirtiliyor. Microsoft henüz bu açığı yamalamadı ve şirketin bir temsilcisi, TechCrunch'un iletişim girişimlerine hemen yanıt vermedi.
Bu yayın, Nightmare Eclipse ve Microsoft arasında uzun süredir devam eden bir tartışmanın sonucu. Araştırmacı, Microsoft'un hataları yeterince ele almadığını iddia ediyor ve bu nedenle hataları kamuoyuna açıklamaya devam ediyor. Microsoft, Mayıs ayında benzer durumlarda yasal işlem başlatabileceğini ilan etmişti.
