Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Yamaları 57 Güvenlik Kusurları, 6 aktif olarak sömürülen sıfır gün dahil
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Yamaları 57 Güvenlik Kusurları, 6 aktif olarak sömürülen sıfır gün dahil

GenelSiber Güvenlik

Microsoft Yamaları 57 Güvenlik Kusurları, 6 aktif olarak sömürülen sıfır gün dahil

teknomers
Son güncelleme: 13 Mart 2025 09:05
teknomers
Paylaş
Paylaş


12 Mart 2025Ravie LakshmananYama Salı / Güvenlik Açığı

Microsoft Salı günü piyasaya sürülmüş Vahşi doğada aktif olarak kullanıldığını söylediği altı sıfır günü de dahil olmak üzere, yazılımındaki 57 güvenlik açıklığını ele almak için güvenlik güncellemeleri.

56 kusurdan altısı kritik olarak derecelendirilmiştir, 50’si önemlidir ve biri şiddet açısından düşük olarak derecelendirilmiştir. Adresli güvenlik açıklarının yirmi üçü uzaktan kod yürütme hatalarıdır ve 22’si ayrıcalık artışı ile ilgilidir.

Güncellemeler ek olarak 17 güvenlik açığı Microsoft, geçen ayki Patch Salı güncellemesinin piyasaya sürülmesinden bu yana krom tabanlı kenar tarayıcısına hitap etti, bunlardan biri tarayıcıya özgü bir sahtekarlık kusuru (CVE-2025-26643CVSS puanı: 5.4).

Aktif sömürü altına giren altı güvenlik açığı aşağıda listelenmiştir –

  • CVE-2025-24983 (CVSS Puanı: 7.0)-Yetkili bir saldırganın yerel olarak ayrıcalıkları yükseltmesine izin veren bir Windows Win32 Çekirdek Alt Sistem Kullanımdan Arık (UAF) güvenlik açığı
  • CVE-2025-24984 (CVSS Puanı: 4.6) – Bir Windows NTFS Bilgi Açıklama Güvenlik Açığı, bir hedef cihaza fiziksel erişimi olan bir saldırganın ve kötü niyetli bir USB sürücüsünü potansiyel olarak okumak için yığın belleği bölümlerini okumak için takma yeteneğine izin veren güvenlik açığı
  • CVE-2025-24985 (CVSS Puanı: 7.8) – Yetkisiz bir saldırganın kodu yerel olarak yürütmesine izin veren Windows Fast Fat Dosya Sistemi Sürücüsünde bir tamsayı taşma güvenlik açığı
  • CVE-2025-24991 (CVSS Puanı: 5.5)-Windows NTF’lerde yetkili bir saldırganın yerel olarak bilgileri ifşa etmesine izin veren sınır dışı okunan bir güvenlik açığı
  • CVE-2025-24993 (CVSS Puanı: 7.8) – Windows NTF’lerde, yetkisiz bir saldırganın yerel olarak kodu yürütmesine izin veren yığın tabanlı bir tampon taşma güvenlik açığı
  • CVE-2025-26633 (CVSS Puanı: 7.0) – Microsoft yönetim konsolunda, yetkisiz bir saldırganın yerel olarak bir güvenlik özelliğini atlamasına izin veren uygunsuz bir nötralizasyon kırılganlığı

CVE-2025-24983’ü keşfetme ve raporlama ile kredilendirilen ESET, ilk olarak Mart 2023’te Wild’daki sıfır gün istismarını keşfettiğini ve ödün verilen ana bilgisayarlarda Pipemagik adlı bir arka kapı aracılığıyla teslim edildiğini söyledi.

“Güvenlik açığı, Win32k sürücüsünde kullanılmayan bir kullanımdır,” dikkat çeken. “WaitForInputIdle API kullanılarak elde edilen belirli bir senaryoda, W32 işlem yapısı olması gerektiğinden bir kez daha sertleşir, UAF’a neden olur. Güvenlik açığına ulaşmak için bir yarış koşulu kazanılmalıdır.”

İlk olarak 2022’de keşfedilen Pipemagic, Asya ve Suudi Arabistan’daki varlıkları hedefleyen eklenti tabanlı bir Truva atıdır ve kötü amaçlı yazılım, 2024’ün sonlarında sahte bir openai chatgpt uygulaması şeklinde dağıtılır.

“Pipemagik’in benzersiz özelliklerinden biri, \. Boru 1 formatında adlandırılmış bir boru oluşturmak için 16 baytlık rastgele bir dizi üretmesidir.“Kaspersky açıklığa kavuşmuş Ekim 2024’te. “Bu boruyu sürekli olarak yaratan, verileri okuyan ve sonra yok eden bir iş parçacığı ortaya çıkarır.”

“Bu boru, kodlanmış yükler almak için kullanılır, varsayılan yerel arabirim üzerinden durdurma sinyalleri. Pipemagik genellikle bu durumda Microsoft Azure’da barındırılan bir komut ve kontrol (C2) sunucusundan indirilen birden fazla eklenti ile çalışır.”

Sıfır günlük girişimi, CVE-2025-26633’ün MSC dosyalarının nasıl işlendiğinden kaynaklandığını ve bir saldırganın dosya itibar korumalarından kaçmasına ve geçerli kullanıcı bağlamında kod yürütmesine izin verdiğini belirtti. Etkinlik, EncryPthub olarak izlenen bir tehdit oyuncusu ile ilişkilendirilmiştir (AKA LARVA-208).

Eylem1 işaret etti Bu tehdit aktörleri, uzaktan kod yürütülmesine (CVE-2025-24985 ve CVE-2025-24993) ve bilgi açıklaması (CVE-2025-24984 ve CVE-2025-24991) neden olmak için temel Windows dosya sistemi bileşenlerini etkileyen dört güvenlik açıkını zincirleyebilir. Dört böceğin hepsi anonim olarak bildirildi.

İndersife Tehdit Araştırma Kıdemli Direktörü Kev Breen, “Özellikle, istismar, kötü niyetli bir VHD dosyası hazırlayan ve bir kullanıcıyı bir VHD dosyasını açmaya veya monte etmeye ikna eden saldırgana dayanıyor.” Dedi. “VHD’ler sanal sabit disklerdir ve genellikle işletim sisteminin sanal makineler için depolanmasıyla ilişkilidir.”

“Sanal makinelerle daha tipik olarak ilişkilendirilse de, tehdit aktörlerinin AV çözümlerinden geçtikçe kötü amaçlı yazılım yüklerini kaçırmak için kimlik avı kampanyalarının bir parçası olarak VHD veya VHDX dosyalarını kullandıkları örnekler gördük. Bir VHD dosyasında çift tıklama, kapsayıcıyı monte etmek için yeterli olabilir.

Satnam Narang’a göre, Tenable’da kıdemli personel araştırma mühendisi, CVE-2025-26633, MMC’de CVE-2024-43572 ve CVE-2025-24985’ten sonra vahşi bir gün olarak sömürülen ikinci kusurdur.

Geleneksel olduğu gibi, şu anda geri kalan güvenlik açıklarının, hangi bağlamda ve saldırıların tam ölçeğinden yararlandığı bilinmemektedir. Geliştirme var istenmiş ABD Siber Güvenliği ve Altyapı Güvenlik Ajansı (CISA), bunları bilinen sömürülen güvenlik açıklarına (Kev) katalog, federal ajansların düzeltmeleri 1 Nisan 2025’e kadar uygulamasını istemek.

Diğer satıcılardan yazılım yamaları

Microsoft’a ek olarak, son birkaç hafta içinde diğer satıcılar tarafından güvenlik açıklamaları, – dahil olmak üzere çeşitli güvenlik açıklarını düzeltmek için de yayınlandı.



siber-2

Cyberpunk 2077, çarpıcı Steam Metroidvania’da Dead Cells ile buluşuyor
Basit numara, iPhone’daki WiFi sinyalini iyileştirir
Sri Lanka, VPN’ler ‘tamamen işe yaramaz’ hale getirdiği için sosyal medya yasağını kaldırdı
Amazon bir dizi yeni bağlı cihazı duyurdu
Yeni GeForce GTX 1650,… RTX 2060’tan yapılacak. TU117 GPU stokları tükendi, ancak daha pahalı bir TU106 var.
ETİKETLENDİ:#microsoftağ güvenliğiAktifbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridahilFidye Yazılımları Kötü Yazılımgüngüvenlikhacker haberlerihacking newskusurlarınasıl hacklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSıfırSömürülenveri ihlaliYamalarıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yale, AI makalesinin onu terörizme bağladıktan sonra Filistin aktivistini askıya alıyor
Sonraki Makale Oyun yayıncılarının çok fazla “endişe verici” AI boşlukları var, diyor Striking Actors Union

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?