Windows Güvenlik Ekipleri İçin Yoğun Bir Hafta
2026'nın 33. takvim haftası için en son LeakWatch özeti tek bir raporda çok şey barındırıyor: aktif olarak istismar edilen bir Windows sıfırıncı gün açığı, AMD ve Intel çiplerinde yeni donanım seviyesi kusurları ve ortalıkta dolaşan iki kötü amaçlı yazılım ailesi. Evde veya işte Windows PC yönetiyorsanız, yama yapmanın bir sonraki sessiz hafta sonunu bekleyemeyeceği türden bir hafta bu.
Başlıktaki madde, saldırganların şu anda gerçek ortamda kullandığı bir Windows güvenlik açığı olan CVE-2026-68820. LeakWatch'ın değerlendirmesi, bunu AMD'nin ürün yazılımı tabanlı Güvenilir Platform Modülü'ndeki (fTPM) donanımla ilgili sorunlar ve ayrı Intel güvenlik açıklarıyla, ayrıca Gunra fidye yazılımı operasyonu ve WindRelay adlı daha yeni bir türün faaliyetleriyle birleştiriyor. Bu tehditlerin hiçbiri izole durumda değil. Birlikte katmanlı bir saldırı yüzeyini tanımlıyorlar: bir yazılım hatasıyla içeri sızın, donanımla bağlantılı zayıflıkları kullanarak daha derine inin, ardından içeri girdikten sonra kötü amaçlı yazılımı devreye sokun.
CVE-2026-68820 Nedir ve Neden Aktif Olarak İstismar Ediliyor?
CVE-2026-68820, bir ayrıcalık yükseltme güvenlik açığıdır. Açık bir ifadeyle, bir saldırganın makinede halihazırda sahip olduğu, kısıtlı da olsa, bir tutunma noktasını çok daha yüksek sistem izinlerine yükseltmesine olanak tanır. Bu ayrım önemlidir. Ayrıcalık yükseltme hataları, uzaktan kod yürütme kusurları kadar manşetlere çıkmaz ancak küçük bir ihlali cihazın tam kontrolüne dönüştüren tam da bu tür güvenlik açıklarıdır.
Bunu acil kılan şey, teorik olmamasıdır. LeakWatch aktif istismarı doğruluyor; yani gerçek saldırganlar şu anda gerçek hedeflere karşı kullanıyor, sadece araştırmacıların kavram kanıtı kodlarını göstermesi değil. CVE-2026-68820 ve Windows 11'deki AFD.sys sürücüsüyle bağlantısı hakkındaki önceki haberimiz, kusurun nasıl istismar edildiğinin teknik ayrıntılarına, devlet bağlantılı Lazarus grubuyla bağlantısı da dahil olmak üzere daha derinlemesine iniyor. Bu grup, Windows sıfırıncı gün açıklarını sosyal mühendislikle, özellikle de mağdurun makinesine kötü amaçlı kod bulaştırmak için tasarlanmış sahte iş teklifi düzenekleriyle eşleştirme geçmişine sahip.
AMD-fTPM ve Intel Kusurları Riski Nasıl Artırıyor?
Bu haftaki LeakWatch raporunu rutin bir yama danışmanlığından ayıran şey donanım açısıdır. AMD-fTPM, Güvenilir Platform Modülü işlevselliğini özel bir çip yerine ürün yazılımında uygular ve disk şifreleme anahtarları ile güvenli önyükleme doğrulaması gibi şeyler için ona güvenilir. Buradaki bir kusur yalnızca bir uygulamayı etkilemez; diğer güvenlik özelliklerinin bağlı olduğu güven çapasını zayıflatabilir. LeakWatch ayrıca aynı değerlendirme penceresinde ayrı Intel güvenlik açıklarını da işaretliyor.
Pratik endişe katmanlamadır. CVE-2026-68820 gibi bir Windows ayrıcalık yükseltme hatası saldırgana içeri girmek ve yukarı çıkmak için bir yol sağlar. fTPM veya Intel ürün yazılımındaki bir zayıflık, aynı saldırgana daha derin kalıcılık sağlama yolu sunabilir; potansiyel olarak yeniden yüklemelerde hayatta kalabilir veya donanım güven kökünün sağlam olduğunu varsayan tespit araçlarından kaçabilir. Her kusur tek başına ciddidir. Birleştiğinde, işletim sisteminden ürün yazılımına ilerleyen ve sıradan güvenlik araçlarının yakalamasının çok daha zor olduğu bir saldırı zincirini tanımlarlar.
Gunra ve WindRelay: İçeri Girdiklerinde Ne Yapıyorlar?
Saldırganlar yükseltilmiş erişim elde ettiklerinde bir yüke ihtiyaç duyarlar ve Gunra ile WindRelay burada devreye girer. Gunra, gasp için verileri şifreleyen veya dışarı sızdıran bir fidye yazılımı tehdidi olarak çalışır; bu, siber suç gruplarının son yıllarda varsayılanı haline gelen bir iş modelidir. Eclipse gibi, bağlı kuruluşlar için giriş engelini düşüren diğer fidye yazılımı hizmeti operasyonlarında da görüldüğü gibi. WindRelay, aynı raporda daha yeni bir kötü amaçlı yazılım ailesi olarak işaretleniyor ve aktif olarak istismar edilen bir sıfırıncı gün açığının yanında ortaya çıkması, suç gruplarının savunucular yamalamayı bitirmeden taze güvenlik açıklarından yararlanmak için hızla hareket ettiğinin bir hatırlatıcısı.
Bu ayrıcalık yükseltme hatasının fidye yazılımı dağıtımıyla eşleştirilmesi yeni bir alan değil. Saldırganlar daha önce de benzer kalıplar gösterdi; güvenliği ihlal edilmiş Wi-Fi ağları üzerinden yürütülen kimlik bilgisi hırsızlığı kampanyaları da dahil olmak üzere, bu onlara daha fazla araç dağıtmadan önce gereken ilk erişimi sağlıyor. Ortak nokta her zaman aynıdır: bir tutunma noktası elde et, ayrıcalıkları yükselt, ardından erişimi nakde çevir.
Bu Hafta Windows PC'nizi Korumak İçin Hemen Atabileceğiniz Adımlar
Bu hafta maruziyetinizi azaltmak için bir güvenlik uzmanı olmanıza gerek yok. İşte pratik bir kontrol listesi:
- En kısa sürede en son Windows güvenlik güncellemelerini yükleyin. Microsoft'un Patch Tuesday döngüsü, CVE-2026-68820'yi yüzlerce başka düzeltmeyle birlikte zaten ele aldı; yükleme penceresini geciktirmek kapıyı açık bırakır.
- PC üreticinizden ürün yazılımı ve BIOS güncellemelerini kontrol edin; özellikle sisteminiz bu hafta bahsedilen kusurlardan etkilenen AMD veya Intel işlemciler kullanıyorsa.
- Gelecekteki kritik yamaların manuel müdahale olmadan devreye girmesi için Windows ve antivirüs veya uç nokta koruma aracınız için otomatik güncellemeleri etkinleştirin.
- Önemli dosyalarınızı ana cihazınıza kalıcı olarak bağlı olmayan çevrimdışı veya bulut konumuna yedekleyin; bu, Gunra gibi fidye yazılımlarının verebileceği zararı sınırlar.
- İstenmeyen iş tekliflerine, işe alım uzmanı mesajlarına veya beklenmedik eklere şüpheyle yaklaşın; bu, burada açıklanan türdeki sıfırıncı gün istismarları için yaygın bir teslimat yöntemidir.
Bu Sizin İçin Ne Anlama Geliyor?
Çoğu ev kullanıcısı ve küçük işletme için çıkarım panik değil, hızlı harekettir. CVE-2026-68820 gibi aktif olarak istismar edilen güvenlik açıkları, tam da saldırganların birçok sistem yamasızken bunları nasıl kullanacaklarını zaten bilmesi nedeniyle tehlikelidir. AMD-fTPM ve Intel ürün yazılımı sorunlarının eklediği karmaşıklık, Windows'un kendisini yamaladıktan sonra bile ürün yazılımı güncellemelerini kontrol etmenin normalden daha önemli olduğu anlamına gelir. Ve Gunra gibi fidye yazılımı grupları ile WindRelay gibi yeni kötü amaçlı yazılımlar erişim sağlandıktan sonra devreye girmeye hazırken, rutin bir Patch Tuesday ile maliyetli bir olay arasındaki fark genellikle güncellemelerin ne kadar hızlı uygulandığına bağlıdır.
Son Çıkarımlar
Bu haftaki LeakWatch bulguları, hatırlanmaya değer bir kalıbın altını çiziyor: yazılım ve ürün yazılımı güvenlik açıkları, bunları istismar eden kötü amaçlı yazılımlardan nadiren ayrı kalır. Windows sıfırıncı gün açığı CVE-2026-68820 yamasına isteğe bağlı bir güncelleme değil, öncelikli bir işlem olarak yaklaşın ve bunu AMD ile Intel sistemler için bir ürün yazılımı kontrolüyle eşleştirin. Yedekleri güncel tutun, kimlik avı tarzı tuzaklara karşı tetikte olun ve otomatik güncellemelerin gerçekten açık olduğundan emin olun. Bu adımların hiçbiri ileri düzey teknik beceri gerektirmez, ancak birlikte bu haftaki tehditlerin istismar etmek için tasarlandığı boşlukları tam olarak kapatırlar.




