Yayınlandı 01 Tem 2026 00:09Radar

CISA: BlueHammer zafiyeti fidye yazılım saldırılarında kullanılıyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Microsoft Defender'da bulunan ve "BlueHammer" olarak adlandırılan kritik bir güvenlik zafiyetinin tehdit aktörleri tarafından fidye yazılım kampanyalarında aktif olarak kullanıldığını duyurdu.

CVE-2026-33825 referans koduyla takip edilen yerel yetki yükseltme (LPE) açığı, ilk olarak "Chaotic Eclipse" takma adlı bağımsız bir araştırmacı tarafından Nisan 2026'nın başlarında kamuoyuna duyurulmuştu. Siber güvenlik şirketi Huntress, söz konusu açığın Microsoft henüz resmi güvenlik yamalarını yayınlamadan önce, tehdit aktörleri tarafından 0-day olarak kullanıldığını tespit etmişti.

CISA, Nisan ayında "Bilinen Suistimal Edilen Zafiyetler" (KEV) kataloğuna eklediği bu açığın durumunu güncelleyerek, bu güvenlik açığının fidye yazılımı saldırılarında kullanıldığını belirtti. Ancak, bu güvenlik açığını kullanan tehdit aktörlerine ilişkin yakın bir zamanda yayınlanmış bir rapor bulunmuyor.

Microsoft, zafiyete karşı 14 Nisan'da bir yama yayınlamış olsa da, kurumsal ağlardaki güncelleme gecikmeleri nedeniyle zafiyetin fidye yazılım aktörleri için açık bir kapı olmaya devam ettiği belirtiliyor. Güvenlik uzmanları, sistem yöneticilerinin Microsoft Defender bileşenlerini ve ilgili Windows güvenlik yamalarını vakit kaybetmeden en güncel sürüme yükseltmelerini tavsiye ediyor.

Konuları takip et — bu yazıdaki konuları ana sayfanda görmek için.