Microsoft Defender, DigiCert Kök Sertifikalarını Yanlışlıkla Tehdit Olarak Algıladı
Microsoft Defender, 30 Nisan 2026 civarında DigiCert kök sertifikalarını hatalı bir şekilde kötü amaçlı yazılım olarak işaretledi.
Jason Kwon ·

Microsoft Defender'dan Hatalı Algılama
Microsoft Defender güvenlik yazılımı, 30 Nisan 2026 tarihinde iki geçerli DigiCert kök sertifikasını yanlışlıkla kötü amaçlı yazılım olarak tanımladı. Bu durum, geniş çaplı yanlış pozitif uyarılara neden oldu ve etkilenen sistemlerde bu sertifikaların Windows güven deposundan karantinaya alınmasına yol açtı.
Söz konusu hata, hatalı bir kötü amaçlı yazılım imza güncellemesinden kaynaklandı. Güncelleme, DigiCert Assured ID Root CA ve DigiCert Trusted Root G4'e ait kayıt defteri girdilerini "Trojan:Win32/Cerdigent.A!dha" olarak etiketledi. Bu kök sertifikalar, şifreli bağlantıların güvenliğini sağlamak ve dijital olarak imzalanmış yazılımları doğrulamak için kritik öneme sahiptir.
Sistem Güvenliğine Etkileri
Sertifikaların sistemden kaldırılması, bilgisayarların web sitelerine yapılan SSL/TLS bağlantılarını doğrulamasını ve yasal uygulamalar için kod imzasını kontrol etmesini engelleme potansiyeli taşıyordu. Bu durum, özellikle kurumsal ortamlarda ciddi operasyonel aksaklıklara yol açabilirdi.
İşletmelerde, bu tür bir arıza tarayıcı uyarıları, engellenen bağlantılar ve uygulama hataları gibi sorunlara neden olabilirdi. Özellikle DigiCert tarafından imzalanmış yazılımlara veya HTTPS uç noktalarına bağımlı kuruluşlar için bu durum büyük bir sorun teşkil ediyordu.
Microsoft'tan Hızlı Müdahale ve Düzeltme
Microsoft, sorunu hızla kabul ederek düzeltici tanım güncellemeleri yayınladı. Özellikle .430 sürüm numaralı güncelleme, bu sorunun giderilmesinde kilit rol oynadı. Güncellemeler, karantinaya alınan sertifikaları etkilenen makinelerde geri yüklemeye başladı.
Güvenlik uzmanları, yönetilen uç noktalarda otomatik bir geri yükleme sürecinin başladığını da bildirdi. Bu adım, daha geniş hizmet kesintisi riskini azaltmayı amaçlıyordu. Bu olay, güvenlik yazılımlarının yanlış pozitif algılamalarının potansiyel etkilerini bir kez daha gözler önüne serdi.
Geniş Kapsamlı Etkiler ve Önlemler
Bu tür bir hata, sadece bireysel kullanıcıları değil, aynı zamanda büyük ölçekli kurumsal ağları da etkileyebilir. Güven zincirinin temelini oluşturan kök sertifikaların yanlışlıkla engellenmesi, dijital iletişimin ve yazılım güvenliğinin aksamasına neden olabilir. Bu durum, siber güvenlik altyapısının sürekli izlenmesi ve hızlı müdahale mekanizmalarının önemini vurgulamaktadır.
Gelecekte benzer sorunların önüne geçmek için, güvenlik yazılımı sağlayıcılarının imza güncellemelerini daha sıkı test etmeleri ve yanlış pozitif algılamaları en aza indirmeleri gerekmektedir. Kullanıcıların ise sistem güncellemelerini düzenli olarak yapmaları ve güvenlik yazılımlarını güncel tutmaları büyük önem taşımaktadır.