Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft’un Yaması Salı günü, iki aktif sömürü altında olmak üzere 63 kusuru düzeltir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’un Yaması Salı günü, iki aktif sömürü altında olmak üzere 63 kusuru düzeltir

GenelSiber Güvenlik

Microsoft’un Yaması Salı günü, iki aktif sömürü altında olmak üzere 63 kusuru düzeltir

teknomers
Son güncelleme: 13 Şubat 2025 12:00
teknomers
Paylaş
Paylaş


12 Şub 2025Ravie LakshmananYama Salı / Güvenlik Açığı

Salı günü Microsoft, 63 Güvenlik Kusurları Vahşi doğada aktif sömürü altına girdiğini söylediği iki güvenlik açığı da dahil olmak üzere yazılım ürünlerini etkilemek.

63 güvenlik açıkından üçü kritik olarak derecelendirilmiştir, 57’si önemlidir, biri orta derecelendirilir ve ikisi şiddet açısından düşük olarak derecelendirilmiştir. Bu dışında 23 Kusur Microsoft, geçen ayki Patch Salı güncellemesinin piyasaya sürülmesinden bu yana krom tabanlı kenar tarayıcısına hitap etti.

Güncelleme, aktif olarak sömürülen iki kusuru düzeltmek için dikkat çekicidir –

  • CVE-2025-21391 (CVSS Puanı: 7.1) – Windows Depolama Ayrıcalık Güvenlik Açığı Yüksekliği
  • CVE-2025-21418 (CVSS Puanı: 7.8) – Windows Winsock Winsock’un ayrıcalık yüksekliği için yan fonksiyon sürücüsü kırılganlık

Microsoft, CVE-2025-21391 uyarısında, “Bir saldırgan yalnızca bir sistemdeki hedeflenen dosyaları silebilir.” Dedi. Diyerek şöyle devam etti: “Bu güvenlik açığı, gizli bilgilerin ifşa edilmesine izin vermez, ancak bir saldırganın hizmetin kullanılamamasına neden olan verileri içerebilecek verileri silmesine izin verebilir.”

Mike Walters, Action1’in Başkanı ve Kurucu Ortağı, dikkat çeken Güvenlik açığının, ayrıcalıkları arttırmak ve iyileşme çabalarını karmaşıklaştırabilecek ve tehdit aktörlerinin önemli adli eserleri silerek izlerini örtmelerini sağlayabilecek takip eylemleri gerçekleştirmek için diğer kusurlarla zincirlenebileceğini.

CVE-2025-21418 ise, AFD’de sistem ayrıcalıklarına ulaşmak için sömürülebilen bir ayrıcalık artışı ile ilgilidir.

Aynı bileşendeki benzer bir kusurun (CVE-2024-38193) Gen Digital tarafından geçen Ağustos ayında Kuzey Kore bağlantılı Lazarus Grubu tarafından silahlandırıldığı açıklandığını belirtmek gerekir. Şubat 2024’te, teknoloji devi ayrıca, hack mürettebatı tarafından da sömürülen Applocker sürücüsünü (Appid.sys) etkileyen bir Windows Çekirdek ayrıcalık artış kusurunu (CVE-2024-21338) taktı.

Bu saldırı zincirleri göze çarpıyor çünkü geleneksel bir Windows sürücüsünde bir güvenlik kusurundan yararlanarak kendi savunmasız sürücünüzü (BYOVD) saldırınızı getiriyorlar, böylece diğer sürücüleri hedef ortamlara sokma ihtiyacını ortadan kaldırıyor.

Şu anda CVE-2025-21418’in kötüye kullanılmasının Lazarus Grubu ile de bağlantılı olup olmadığı bilinmemektedir. ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) eklemek Her iki de bilinen sömürülen güvenlik açıklarındaki kusurlar (Kev) katalog, federal ajansların yamaları 4 Mart 2025’e kadar uygulamasını isteyen.

Bu ayın güncellemesinde Microsoft tarafından ele alınan kusurların en şiddetli CVE-2025-21198 (CVSS Puanı: 9.0), Yüksek Performanslı Hesaplama (HPC) paketinde bir uzaktan kod yürütme (RCE) güvenlik açığı.

Microsoft, “Bir saldırgan, hedeflenen kafa düğümüne veya Linux hesaplama düğümüne özel olarak hazırlanmış bir HTTPS isteği göndererek bu güvenlik açığını kullanabilir ve onlara hedeflenen kafa düğümüne bağlı diğer kümelerde veya düğümlerde RCE gerçekleştirme yeteneği verir.” Dedi.

Ayrıca bahsetmeye değer başka bir RCE güvenlik açığı (CVE-2025-21376CVSS Puanı: 8.1) Bir saldırganın özel hazırlanmış bir istek göndermesine ve keyfi kod yürütmesine izin veren Windows Hafif Dizin Erişim Protokolünü (LDAP) etkilemek. Bununla birlikte, kusurun başarılı bir şekilde sömürülmesi, tehdit oyuncusunun bir yarış koşulu kazanmasını gerektirir.

Ben McCarthy, dallı laboratuvarlarda kurşun siber güvenlik mühendisi Ben McCarthy, “LDAP’ın kurumsal ortamlarda kimlik doğrulama ve erişim kontrolünün temelini oluşturduğu göz önüne alındığında, bir uzlaşma yanal harekete, ayrıcalık artışına ve yaygın ağ ihlallerine yol açabilir.” Dedi.

Başka yerlerde, güncelleme ayrıca bir NTLMV2 karma açıklama güvenlik açığını da çözer (CVE-2025-21377CVSS puanı: 6.5) Başarılı bir şekilde sömürülürse, bir saldırganın hedeflenen kullanıcı olarak kimlik doğrulamasına izin verebilecek.

Diğer satıcılardan yazılım yamaları

Microsoft’a ek olarak, son birkaç hafta içinde diğer satıcılar tarafından güvenlik açıklamaları, – dahil olmak üzere çeşitli güvenlik açıklarını düzeltmek için de yayınlandı.



siber-2

PayPal’daki transfer limitini kaldırın: İşte böyle çalışır
Bilim adamları Küçük Yaşam Formlarını Yıldızlararası Uzaya Fırlatmayı Düşünüyorlar
A Big Adventure PC Çıkış Tarihi Yanlışlıkla 27 Ekim Olarak Açıklandı
Marvel’s Spider-Man 2’nin Resmi Olmayan PC Bağlantı Noktası Çalışmalarda; Zaten 60 FPS’de Çalışıyor
Apple, USB-C ile yeni bir iPhone bağlantısı mı getiriyor?
ETİKETLENDİ:ağ güvenliğiAktifAltındabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridüzeltirFidye Yazılımları Kötü Yazılımgünühacker haberlerihacking newsikikusuruMicrosoftunnasıl hacklenirolmakSalısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSömürüüzereveri ihlaliYamasıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hyundai Elantra Hybrid’i bir hafta boyunca sürdüm-ve 30 bin doların altında böyle özellikli bir araba beklemiyordum
Sonraki Makale Apple Originals’a erişim sağlamak için şimdi Google Play’de bulunan Android uygulaması için Apple TV

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?