Tartışma

Windows IPv6 Üzerinde "Zero-Click" RCE Zafiyeti ve Çözüm Rehberi

Başlatan Suhazm · 11 Tem 2026 20:33 · 16 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
Windows işletim sistemlerinin çekirdek ağ bileşenlerinde tespit edilen yeni nesil güvenlik açıkları, kurumlar ve bireysel kullanıcılar için alarm zillerinin çalmasına neden oluyor. Bu makalede, herhangi bir kullanıcı etkileşimi gerektirmeyen (zero-click) ve doğrudan uzaktan kod çalıştırmaya (RCE) olanak tanıyan TCP/IP yığını zafiyetini (CVE-2024-38063 benzeri IPv6 açıkları) ve çözüm yollarını inceliyoruz.

Zafiyetin Detayları

  • Tehdit Seviyesi: Kritik (CVSS Skoru: 9.8 / 10.0)
  • İstismar Yöntemi: Uzaktan, Kimlik Doğrulaması Gerektirmeyen (Unauthenticated), Zero-Click
  • Bileşen: Windows TCP/IP (Özellikle IPv6 paket işleme mekanizması)
Bu açık, saldırganların hedef Windows makinesine özel olarak manipüle edilmiş IPv6 paketleri göndermesiyle tetiklenir. Windows'un ağ sürücüleri bu bozuk paketleri işlerken bellek taşması (memory corruption) yaşanır ve saldırgan, sistem yetkileriyle (SYSTEM privilege) kendi zararlı kodunu çalıştırabilir. Kullanıcının bir linke tıklaması veya dosya indirmesi gerekmez; makinenin internete veya yerel ağa bağlı olması ve IPv6'nın aktif olması saldırı için yeterlidir.

Etki Alanı

Zafiyet, Windows'un modern ağ altyapısını kullanan neredeyse tüm sürümleri etkilemektedir:
  • Windows 10 ve Windows 11 (Tüm alt sürümler)
  • Windows Server 2019, 2022 ve yeni nesil sunucu sistemleri

Çözüm ve Kapatma Yöntemleri

En kesin ve kalıcı çözüm, Microsoft'un bu zafiyet için yayınladığı acil durum güvenlik yamalarını (Security Update) Windows Update üzerinden sistemlere kurmaktır.
Ancak, yamayı anında test edip kuramayacak olan sunucu yöneticileri veya güncelleme almayan cihazlar için en etkili geçici çözüm IPv6 protokolünü sistem genelinde devre dışı bırakmaktır. (Sadece yerel ağınızda IPv6 kullanan özel bir altyapınız yoksa, bu işlem sisteminizin çalışmasını etkilemez).
Aşağıdaki adımları uygulayarak IPv6'yı hızlıca kapatabilir ve zafiyetin sömürülmesini engelleyebilirsiniz:

1.PowerShell'i Yönetici Olarak Çalıştırın:Sistem ağ ayarlarını değiştirmek için yönetici yetkisi şarttır..Başlat menüsüne sağ tıklayın ve Windows PowerShell (Yönetici) veya Terminal (Yönetici) seçeneğine tıklayarak komut satırını açın.
2.Ağ Bağdaştırıcılarını Kontrol Edin:Hangi ağ arayüzlerinde IPv6'nın aktif olduğunu listelemek için aşağıdaki komutu girin:
CODE
1Get-NetAdapterBinding -ComponentID ms_tcpip6

3.IPv6 Protokolünü Devre Dışı Bırakın:Tüm ağ kartlarına aynı anda uygulanır..Sistemi korumaya almak ve tüm ağ bağdaştırıcılarında IPv6'yı kapatmak için şu komutu çalıştırın ve Enter tuşuna basın:

CODE
1Disable-NetAdapterBinding -Name "*" -ComponentID ms_tcpip6

4.Durumu Doğrulayın ve Sistemi Yeniden Başlatın:İşlemin başarılı olup olmadığını görmek için 2. adımdaki kontrol komutunu tekrar çalıştırın; listedeki "Enabled" kısımlarının "False" olduğundan emin olun. Değişikliklerin tüm arka plan servislerine yansıması için bilgisayarı/sunucuyu yeniden başlatın.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi