Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

Microsoft’tan 126 Güvenlik Açığına Yönelik Acil Yamalar: Kritik EoP Açığı Aktif Saldırılara Maruz Kalıyor

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’tan 126 Güvenlik Açığına Yönelik Acil Yamalar: Kritik EoP Açığı Aktif Saldırılara Maruz Kalıyor

Siber Güvenlik

Microsoft’tan 126 Güvenlik Açığına Yönelik Acil Yamalar: Kritik EoP Açığı Aktif Saldırılara Maruz Kalıyor

teknomers
Son güncelleme: 9 Nisan 2025 11:37
teknomers
Paylaş
Paylaş

Microsoft’un son güvenlik yamaları hangi açıkları gidermektedir? Windows Common Log File System (CLFS) üzerindeki bu açık nedir? Aktif saldırılara maruz kalan başka kritik açıklar var mı? Bu güncellemelerle birlikte kullanıcılar ne yapmalı?

Contents
  • Microsoft’un Güvenlik Yamaları ve Açıklar
  • Windows Common Log File System (CLFS) Üzerindeki Açık
  • Aktif Saldırıların Durumu
  • Diğer Kritikal Açıklar
  • Microsoft’un Açıklamaları ve Kullanıcıların Alması Gereken Önlemler
  • Diğer Şirketlerden Gelen Güvenlik Yamaları

Microsoft’un Güvenlik Yamaları ve Açıklar

Microsoft, yazılım ürünlerinde yer alan 126 güvenlik açığını gidermek için yamalar yayınlamıştır. Bu açıkların 11’i kritik, 112’si önemli ve 2’si ise düşük dereceli olarak sınıflandırılmıştır. Açıklanan güvenlik açıklarının 49’u ayrıcalık yükseltme, 34’ü uzak kod yürütme, 16’sı bilgi sızıntısı ve 14’ü hizmet reddi (DoS) hatası olarak tanımlanmıştır. Bu geniş çaplı düzeltmeler, kullanıcıların sistemlerini daha güvenli hale getirmek için kritik öneme sahiptir.

Windows Common Log File System (CLFS) Üzerindeki Açık

Özellikle dikkat çeken bir güvenlik açığı, Windows Common Log File System (CLFS) sürücüsünde bulunan bir ayrıcalık yükseltme (EoP) açıkıdır. Bu açık, kullanıcının yetkilerinin yükseltilmesine olanak tanıyan bir senaryo olan "use-after-free" ile ilgilidir. Bu saldırı yöntemi, sisteme yetkili bir saldırganın yerel olarak erişim sağlamasına ve etkili bir şekilde kötü amaçlı yazılımlar yüklemesine olanak tanır. CLFS üzerindeki bu açık, 2022 yılından bu yana keşfedilen altıncı EoP açığıdır.

Aktif Saldırıların Durumu

Microsoft, bu açığın aktif olarak kötüye kullanıldığını ve bazı fidye yazılımı saldırılarıyla ilişkilendirildiğini duyurmuştur. Saldırıların sayısı sınırlı olmasına rağmen, bu durum ciddi bir güvenlik riski oluşturmaktadır. Ayrıca, söz konusu güvenlik açığı için henüz bir yamanın yayınlanmadığı Windows 10 32-bit veya 64-bit sistemleri için büyük bir açık bulunmaktadır.

Diğer Kritikal Açıklar

Microsoft tarafından bu ay kapatılan diğer önemli güvenlik açıkları arasında Windows Kerberos güvenlik özelliği bypass (SFB) açığı ve Windows Uzak Masaüstü Hizmetleri ile ilgili uzak kod yürütme açıkları bulunmaktadır. Ayrıca Microsoft Office ve Excel için de kritik dereceli uzak kod yürütme açıkları bildirilmiştir. Bu açıklar, kötü niyetli bir kişinin özel olarak hazırlanmış bir Excel belgesi aracılığıyla tam sistem kontrolü elde etmesine olanak tanıyabilir.

Microsoft’un Açıklamaları ve Kullanıcıların Alması Gereken Önlemler

Microsoft, bu açıklıkların ne zaman yamanacağına dair bir tarih verememiştir. Kullanıcıların, kritik sistem açıkları için yamanın uygulanmasını beklerken, cihazlarını güncel tutmaları ve güvenlik yazılımlarını çalışır halde bulundurmaları önemlidir. Güvenlik yamalarının düzenli olarak uygulanması, olası sorunların önüne geçmek için en etkili yollardan biridir.

Diğer Şirketlerden Gelen Güvenlik Yamaları

Microsoft dışında, diğer yazılım tedarikçileri de çeşitli güvenlik açıklarını gidermek için son haftalarda güncellemeler yayınlamıştır. Güvenlik açıklarını azaltmak amacıyla sektördeki diğer firmalar da yazılım güncellemeleri ve yamaları ile kullanıcılarını koruma altına almaktadır.

Sonuç olarak, kullanıcıların Microsoft gibi büyük yazılım firmalarının düzenli güvenlik güncellemelerine dikkat etmesi, siber tehditlere karşı koruma sağlamanın en etkili yollarından biridir. Her yeni güvenlik açığı, siber saldırganların hedefi olabilecek yeni bir fırsat oluşturabilir, bu nedenle proaktif önlemler almak her zaman kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 2

Windows 11 yarım milyar aktif kullanıcıya yaklaşıyor ve Microsoft’un beklentilerini aşıyor
Google, Vahşi Ortamda Popüler Cobalt Strike Hacking Toolkit’in 34 Kırılmış Sürümünü Belirledi
Riot Games’in Ana Kart Güvenlik Açığı: Hilecileri Nasıl Etkiliyor?
Microsoft’un Siber Tehditlerle Mücadeleye Yönelik Nesil Yapay Zekası Copilot for Security
WP Engine, WordPress’i Eklentisini ‘Zorla’ Devralmakla Suçluyor
ETİKETLENDİ:AcilAçığıAçığınaAktifComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEoPgüvenlikhacker newshacking newshow to hackinformation securityKalıyorstrongpKritikmaruznetwork securitypstrongMicrosofttanransomware malwaresaldırılarasoftware vulnerabilitythe hacker newsyamalarYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump’ın Yüksek Tarifeleri Başladı: Çin, AB ve Vietnam’ı Hedef Alıyor
Sonraki Makale Yeni Tarifeler, Framework Laptop Satışlarını Etkiledi: ABD Pazarında Modüler Laptoplar Duraklama Aşamasında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?