Microsoft Güvenlik Açığı Olan Sürücü Engelleme Listesi: Nedir ve nasıl kullanılır?

Son güncelleme: 02/05/2025

  • Microsoft'un güvenlik açığı bulunan sürücü engelleme listesi, güvenli olmayan veya kötü amaçlı sürücülere karşı koruma sağlar.
  • Bu özellik Windows 10, 11 ve Server'a entegre edilmiş olup Microsoft tarafından yönetilebilir ve güncellenebilir.
  • Aktivasyonu, sistem çekirdeğine yönelik riskleri azaltarak BYOVD saldırılarına ve fidye yazılımlarına karşı önemli bir önlemdir.
Microsoft Güvenlik Açığı Bulunan Sürücü Engelleme Listesi

Bugün, siber güvenlik Herhangi bir kullanıcının veya sistem yöneticisinin öncelikli kaygılarından biridir. Güvenlik açıklarını istismar etmeye çalışan yeni tehditler sürekli olarak ortaya çıkıyor. İşte tam da bu noktada Microsoft Güvenlik Açığı Bulunan Sürücü Engelleme Listesi o Microsoft Güvenlik Açığı Olan Sürücü Engelleme Listesi. Windows'un modern sürümlerinde özel bir önem kazanan bir özellik.

Ve Windows güvenliğindeki en hassas alanlardan biri de şudur: kontrolcüler veya sürücüler. Bu küçük ama hayati önem taşıyan yazılım her türlü saldırıya açıktır. korkulan saldırılar gibi BYOVD (“Kendi Savunmasız Sürücünüzü Getirin”). Bu yazımızda, bu engelleme listesi hakkında bilmeniz gerekenleri ve nasıl çalıştığını açıklayacağız.

Microsoft Güvenlik Açığı Olan Sürücü Engelleme Listesi nedir?

 

Microsoft Güvenlik Açığı Olan Sürücü Engelleme Listesi Windows'a yerleşik güvenlik özelliği ve başlıca koruma çözümlerinde, örneğin Microsoft Defender. Amacı işletim sistemine tehlikeli sürücülerin yüklenmesini ve çalıştırılmasını engellemektir. Genellikle Microsoft tarafından değil, üçüncü taraflarca geliştirilen bu sürücüler, güvenlik açıkları içerebilir veya kötü amaçlı olarak tasarlanmış olabilir; bu da onları gelişmiş saldırılar için ideal ağ geçitleri haline getirir.

Liste şu şekilde işliyor bir tür "kara liste" Aşağıdaki özelliklerden bir veya daha fazlasını karşılayan denetleyicilerin dahil edildiği:

  • Tanınan güvenlik açıkları: Windows çekirdeğindeki ayrıcalıkları yükseltmek veya korumaları aşmak için zayıflıkları istismar edilebilecek sürücüler.
  • Kötü niyetli davranış: Zarar verebilecek kodlar içeren, kötü amaçlı yazılımlar yükleyebilen veya kötü amaçlı yazılımlarla ilgili sertifikalarla imzalanmış sürücüler.
  • Windows güvenlik modelinin ihlali: Kötü amaçlı olmasa da işletim sisteminin güvenlik kısıtlamalarını aşabilen sürücüler.

Kısacası, Microsoft'un engelleme listesi şu şekilde işlev görür: Potansiyel olarak tehlikeli sürücülerin koşmasını engelleyen önleyici bir kalkanDijital imzaları ve geçerli sertifikaları olsa bile. Bu durum, Windows korumasının en kritik katmanlarından biri olan çekirdeği güçlendiriyor ve siber suçluların işini önemli ölçüde zorlaştırıyor.

Microsoft Güvenlik Açığı Olan Sürücü Engelleme Listesi nedir-6

Engelleme listesi nasıl çalışır: Bilgisayarınızı nasıl korur?

La Microsoft Güvenlik Açığı Bulunan Sürücü Engelleme Listesi Statik bir unsur değil, fakat sürekli güncellenen canlı bir mekanizma. Microsoft, donanım üreticileri (IHV) ve OEM'lerle iş birliği yaparak, tehdit oluşturan bileşenleri belirlemek ve engellemek için sürücü ekosistemini proaktif olarak izliyor.

Özel içerik - Buraya Tıklayın  Beagle/Bagle virüsü nasıl temizlenir?

Bir sürücü güvenlik açığı bulunan, kötü amaçlı veya Windows güvenlik standartlarıyla uyumsuz olarak belirlendiğinde listeye eklenir ve engelleme listesinin etkin olduğu bilgisayarlarda yüklenmesi otomatik olarak engellenir. Bu, sistemin sürümüne ve yapılandırmasına bağlı olarak birkaç şekilde yapılır:

  • Bellek Bütünlüğü (HVCI veya Hypervisor Korumalı Kod Bütünlüğü): Etkinleştirildiğinde (birçok yeni Windows 11 PC'de varsayılan olarak), engelleme listesi, içinde bulunan sürücüleri engelleyerek etkili olur.
  • Güvenli Mod:Daha kontrollü ve güvenli bir ortam sunan S modunda çalışan Windows cihazlarda da engelleme listesi varsayılan olarak etkindir.
  • Windows Defender'da Uygulama Denetimi (İşletmeler için Uygulama Denetimi): Yöneticilerin kendi güvenlik politikaları aracılığıyla önerilen listeyi uygulamalarına olanak tanır.
  • Windows Güvenliği (sistem uygulaması): Windows 11 22H2'den bu yana, özellik varsayılan olarak etkindir ve Aygıt Güvenliği > Çekirdek Yalıtımı arayüzünden yönetilebilir.

Blocklist tam olarak hangi sürücüleri engelliyor?

Tüm sürücüler engelleme listesine tabi değildir, yalnızca Belirli nesnel ölçütleri karşılayan ve potansiyel tehlike oluşturanlar. Bir sürücünün bu listeye eklenmesinin en yaygın nedenleri arasında şunlar yer almaktadır:

  • Güvenlik açıklarının varlığı bilinen ve belgelenen.
  • Aktif saldırılarda kullanımı tespit edildifidye yazılımı, kötü amaçlı yazılım veya gelişmiş kalıcı tehditler dahil olmak üzere.
  • Kötü amaçlı kampanyalarla ilgili sertifikaların kullanımı Dijital imzanız için.
  • Windows güvenlik modelinin atlatılmasına izin veren davranış, klasik bir kötü amaçlı yazılım olmasa da.

Listede olabilecek diğer isimler arasında disk yardımcı programlarının eski sürücüleri, gelişmiş donanım yönetim programları, sanallaştırma yazılımları ve hatta güvenliği tehlikeye atılmış bazı çevre birimlerinin sürücüleri de yer alabilir.

Microsoft Güvenlik Açığı Olan Sürücü Engelleme Listesi nedir-5

Engelleme Listesi Güncellemesi ve Desteği

Microsoft Vulnerable Driver Blocklist'in en büyük güçlerinden biri şudur: Yaşayan bir listedir ve zaman içinde güncellenir. Microsoft, Windows'un her yeni büyük sürümünde (genellikle yılda bir veya iki kez büyük güncelleştirmelerle) bunu günceller. Ayrıca yeni tehditler olması durumunda Windows Update aracılığıyla veya manuel indirme yoluyla belirli yamaları yayınlayabilirsiniz.

Engelleme listesi çok yüksek bir savunma seviyesi sağlasa da, Aktifleştirilmesi donanım veya yazılım uyumluluğu ve işleyişi üzerinde bazı yan etkilere neden olabilir. Örneğin, belirli bir aygıt için gerekli bir sürücü engellenirse, düzgün çalışmayı durdurabilir ve nadir durumlarda mavi ekran (BSOD) sorununa bile neden olabilir.

Öyleyse, Microsoft, kalıcı bir engellemeyi zorlamadan önce, engelleme olaylarını gözden geçirerek, öncelikle denetim modunda ilkeyi doğrulamanızı önerir. Kurumsal ortamlarda bu, Uygulama Denetimi ve ilgili politika aracılığıyla yapılır; böylece hangi sürücülerin engelleneceğini izleyebilir ve duruma göre kararlar alabilirsiniz.

Özel içerik - Buraya Tıklayın  Alexa ile ilgili, örneğin ses kayıtlarına yetkisiz erişim gibi bir gizlilik sorununu nasıl çözebilirim?

Genel bir kural olarak, engelleme listesi yanlış pozitifleri en aza indirmek için yeterince rafine edilmiştir ve Olası uyumluluk sorunlarına karşı denge koruması. Ancak çok özel donanımlara veya eski yazılımlara sahip sistemlerde beklenmeyen çakışmalar meydana gelebilir. Bu durumda, etkilenen sürücüyü kaldırmayı veya güncellemeyi tartışabilmemiz için sorunu Microsoft kanalları aracılığıyla bildirmeniz iyi bir fikirdir.

Engelleme Listesi

Microsoft Güvenlik Açığı Olan Sürücü Engelleme Listesi nasıl etkinleştirilir veya devre dışı bırakılır

Windows sürümüne ve cihaz ayarlarına bağlı olarak, Engelleme listesi varsayılan olarak etkinleştirilebilir veya devre dışı bırakılabilir. Windows 11 sürüm 22H2'nin yayınlanmasından bu yana, özellik tüm cihazlarda etkinleştirildi, ancak hala manuel olarak yönetilebiliyor.

Var Engelleme listesinin durumunu kontrol etmek için iki önemli yöntem:

  • Windows Güvenlik arayüzünden:
    • Windows Güvenlik uygulamasını açın (Başlat menüsünde arayın).
    • “Cihaz Güvenliği” bölümüne ve ardından “Çekirdek Yalıtımı”na gidin.
    • Bu ekranda, uygun şekilde “Microsoft Güvenlik Açığı Olan Sürücü Engelleme Listesi” seçeneğini etkinleştirin veya devre dışı bırakın.
    • Daha eski sürümlerde (Windows 10 veya 11 21H2), seçenek görünmeyebilir veya önce HVCI'yi etkinleştirmeniz gerekebilir.
  • Windows Kayıt Defterini Kullanma:
    • Kayıt düzenleyicisini (regedit.exe) açın.
    • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CI\Config konumuna gidin.
    • Özelliği etkinleştirmek için “VulnerableDriverBlocklist” DWORD değerini düzenleyin veya oluşturun ve buna 1, devre dışı bırakmak için 0 atayın.

Değişiklikten sonra ayarların geçerli olması için bilgisayarınızı yeniden başlatmanız önerilir.

Kullanıcılar ve şirketler için öneriler

Microsoft Vulnerable Driver Blocklist'in sağladığı korumadan en iyi şekilde yararlanmak için hem ev kullanıcıları hem de sistem yöneticileri birkaç basit adımı izlemelidir: iyi uygulamalar:

  • İşletim sistemini her zaman tam olarak güncel tutunÇünkü daha yeni sürümler genellikle engelleme listesi ve Windows çekirdek korumasında önemli iyileştirmeler içeriyor.
  • Engelleme listesinin aktif olup olmadığını periyodik olarak kontrol edin Windows Güvenlik uygulamasından (özellikle büyük sistem güncellemeleri veya ayar değişikliklerinden sonra).
  • Kurumsal ortamlarda, İş Politikaları için Uygulama Denetimi'ni dağıtın tüm cihazların listenin en son sürümünü devraldığından emin olmak ve kalıcı engellemeleri uygulamadan önce olası sorunları izlemek.
  • İlk önce denetim modunda politikaları doğrulayınUyumluluk çatışmalarını en aza indirmek ve olası yanlış pozitifleri çözmek için.
  • Microsoft güvenlik bültenleri için bizi izlemeye devam edin ve olası yeni etkilenen sürücüler hakkında bilgi edinmek için donanım üreticisine başvurun.
  • Şüpheli sürücüleri Microsoft'a gönderin Resmi araçları ve portalları kullanarak küresel korumanın sürekli iyileştirilmesine katkıda bulunmak.
Özel içerik - Buraya Tıklayın  Şu anda yapay zeka tarafından oluşturulan videoları tespit etmek için en iyi web siteleri şunlardır:

Microsoft Güvenlik Açığı Olan Sürücü Engelleme Listesinin gelişmiş yönetimi: indirme ve manuel uygulama

Microsoft, ileri düzey kullanıcılar ve işletmeler için şu olanağı sunuyor: Engelleme listesinin son sürümünü ikili veya XML formatında indirme portalınızdan indirin. Bu, maksimum kontrolün gerekli olduğu senaryolarda veya güvenlik veya uyumluluk nedenleriyle yalnızca otomatik güncellemelere güvenmek istemediğinizde yararlıdır.

Genel prosedür şu şekildedir:

  1. Politika Güncelleme Aracını İndirin Uygulama Kontrolü.
  2. Güvenlik Açığı Olan Sürücü Engelleme Listesi ikili dosyalarını edinin ve çıkarın.
  3. Uygun dosyayı (denetim veya uygulamalı sürüm) seçin ve adını SiPolicy.p7b olarak değiştirin.
  4. SiPolicy.p7b dosyasını %windir%\system32\CodeIntegrity konumuna kopyalayın.
  5. Tüm Uygulama Denetimi politikalarını etkinleştirmek ve güncellemek için güncelleme aracını çalıştırın.

Bilgisayarı yeniden başlattıktan sonra, CodeIntegrity günlüğü altında Windows Olay Görüntüleyicisi'ndeki 3099 olayını inceleyerek ilkenin doğru şekilde uygulandığını doğrulayabilirsiniz.

Kullanıcı deneyimi üzerindeki etkisi ve bilinen sorunlar

Avantajlarına rağmen her şey parlak değil. Blok listesi yönetimi, özellikle son derece özelleştirilmiş ihtiyaçlara sahip sistemlerde, son kullanıcı için bazı rahatsızlıklara neden olabilir. En sık karşılaşılan sorunlar genellikle şunlardır:

  • Eski donanım veya eski programlarla uyumsuzluk Gelişimi durmuş ve sürücüleri yeni güvenlik standartlarına uygun hale getirilmemiş.
  • Olası yanlış pozitifler Bu, cihazları çalışmaz hale getirebilecek, tamamen meşru ancak sıra dışı sürücüleri engeller.
  • Ölümün Mavi Ekranı (BSOD) Vakaları Önemli bir önyükleme elemanı yanlışlıkla bloke edilirse.

Engelleme listesi bugün neden önemlidir?

BYOVD saldırıları, unutulmuş sürücülerin istismarı ve kötü amaçlı yazılımların karmaşıklığı bunu daha da zorlaştırıyor sistem çekirdeğinin korunması her zamankinden daha önemli. Siber suçlular, herhangi bir açığı kullanabileceklerini kanıtladılar ve savunmasız sürücüler, neredeyse diğer tüm güvenlik önlemlerini devre dışı bırakabilecek veya manipüle edebilecek kadar düşük seviyede çalışan en tehlikeli arka kapılardan birini temsil ediyor.

Microsoft'un satıcılara ve güvenlik topluluğuna bağlı merkezi, dinamik bir engelleme listesi sürdürme stratejisi Hem bireysel kullanıcıları hem de büyük kuruluşları etkileyen bir tehdide karşı en iyi yanıt.

Microsoft Güvenlik Açığı Olan Sürücü Engelleme Listesi'ni etkin ve güncel tutmak, Windows güvenliğini güçlendirmenin ve siber suçlular için işi zorlaştırmanın en basit ve en etkili yollarından biridir. Yöneticilerin bunu diğer koruma politikalarıyla birlikte kullanmaları ve ev kullanıcılarının Windows Güvenliği'ndeki ayarları düzenli olarak incelemeleri önerilir; Bu, verilerinizin ve sisteminizin korunmasını ve gönül rahatlığını önemli ölçüde artırır.