Yakın vakit içerisinde yayınlanan bir Windows Defender güncellemesi, Windows 11 kullanıcılarında meselelere yol açtı.
Local Security Authority (LSA) Protection ismindeki bir güvenlik özelliğini kaldıran bu güncelleme, yerine “Kernel-mode Hardware-forced Stack Protection” isminde diğer bir özelliği kullanıma sundu.
LSA, güvenilmeyen ziyanlı kodların LSASS’a eklenmesini ve bellek dökümünün alınmasını engelleyerek kullanıcı oturumuna ilişkin bilgilerin saldırganlar tarafından elde edilmesini zorlaştırıyordu. Ama gereğince test edilmemiş olacak ki yeni güncellemenin birçok kullanıcıda sıkıntılara yol açtığı ortaya çıktı.
Kullanıcılar güncelleme sonrasında “Çekirdek Yalıtım” ayarlarından LSA özelliğini aktifleştirmeye çalıştıklarında tekrar başlatma istediğini ancak tekrar başlatma sonrası tekrar değişikliğin gerçekleşmediğini bildirdiler. Microsoft şimdilik muhafazayı faal ettiyseniz bu ihtarları görmezden gelebileceğinizi söylüyor.
Bütün bunlarla birlikte şöyle bir baş karışıklığı kelam konusu, LSA özelliği kaldırıldıysa hala nasıl faal hale getirilebiliyor? Ek olarak yeni gelen “Kernel-mode Hardware-forced Stack Protection” özelliği sadece Intel Tiger Lake ve Zen 3 mimarileri ile bunlardan sonra piyasaya sunulmuş işlemcileri destekliyor. Sırf uyumlu donanımlara sahipseniz bu güvenlik özelliğinden yararlanabiliyorsunuz.
Yeni gelen özellik şimdi anti-hile ve antivirüs geliştiricileri tarafından benimsenmediğinden, birçok kullanıcı uyumsuz şoförler yüzünden sistemini kullanırken yahut oyun oynarken sıkıntılar yaşayıp mavi ekranlar almaya başladı. Valorant, Destiny 2, Genshin Impact sorun yaşanan oyunlardan birkaçı.
Microsoft’un bu duruma bir tahlil sunması bekleniyor.