
Check Point Research, Microsoft Defender'ın kendi imzalı başlangıç onarım sürücüsünü kullanarak Windows işletim sistemlerinde güvenlik yazılımlarını silme yeteneğine sahip bir teknik geliştirdiğini açıkladı. Bu teknik, Windows 7'den Windows 11 25H2'ye kadar olan tüm sürümlerde çekirdek düzeyinde dosya ve kayıt defteri işlemleri gerçekleştirebiliyor.
Söz konusu işlem, yazılım hatası istismar edilmeden ve dışarıdan bir sürücü yüklenmeden gerçekleştirilebiliyor. Bu durum, kötü niyetli kullanıcıların Microsoft Defender'ı kullanarak diğer güvenlik yazılımlarını devre dışı bırakmalarına olanak tanıyor.
Bu tür bir güvenlik açığı, sistem yöneticileri ve kullanıcılar için ciddi riskler taşımaktadır. Kullanıcıların, sistemlerinde yüklü olan güvenlik yazılımlarının korunması için gerekli önlemleri almaları önemlidir.
Check Point Research, bu açığın farkında olunması gerektiğini ve kullanıcıların sistemlerini güncel tutarak ve güvenlik yazılımlarını dikkatle seçerek riskleri azaltabileceklerini vurguladı.

