Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft’un Mayıs 2025 güncellemesi, 5 sıfır gün ve 72 açık kapatıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’un Mayıs 2025 güncellemesi, 5 sıfır gün ve 72 açık kapatıyor.

Siber Güvenlik

Microsoft’un Mayıs 2025 güncellemesi, 5 sıfır gün ve 72 açık kapatıyor.

teknomers
Son güncelleme: 13 Mayıs 2025 21:03
teknomers
Paylaş
Paylaş

Microsoft’un Mayıs 2025 Yamanlama Salı Güncellemeleri

Microsoft, Mayıs 2025 Yamanlama Salısı günlerinde 72 güvenlik açığını gideren güncellemeler yayınladı. Bu güncellemeler arasında beş adet aktif olarak istismar edilen ve iki adet kamuya açık sıfır gün açığı bulunmaktadır. Bu tür güncellemeler, hem kullanıcılar hem de kuruluşlar için son derece önemlidir; çünkü güvenlik açıkları, kötü niyetli kişilerin sistemlere sızmasını kolaylaştırabilir.

Contents
  • Microsoft’un Mayıs 2025 Yamanlama Salı Güncellemeleri
  • Aktif Olarak Kullanılan Sıfır Gün Açıkları
  • Diğer Şirketlerden Son Güncellemeler
  • Mayıs 2025 Yamanlama Salısı Güvenlik Güncellemeleri

Bu yamanlama işlemi, altı adet "Kritik" güvenlik açığını da içermektedir. Bunlardan beşi, uzaktan kod yürütme açılarıdır ve bir tanesi bilgi ifşası ile ilgilidir. Genel anlamda güvenlik açıklarının türleri ve sayıları aşağıda listelenmiştir:

  • 17 Yetki Artışı Açığı
  • 2 Güvenlik Özelliği Atlatma Açığı
  • 28 Uzaktan Kod Çalıştırma Açığı
  • 15 Bilgi İfşası Açığı
  • 7 Hizmet Reddi Açığı
  • 2 Taklit Açığı

Bu sayımlar, bu ay önceden düzeltmeleri yapılan Azure, Dataverse, Mariner ve Microsoft Edge açıklarını içermemektedir.

Aktif Olarak Kullanılan Sıfır Gün Açıkları

Mayıs ayının Yamanlama Salısı güncellemeleri, aktif olarak istismar edilen bir sıfır gün açığını düzeltmektedir. Microsoft, sıfır gün açığını, resmi bir düzeltme olmadan kamuya açık veya aktif olarak istismar edilen bir güvenlik açığı olarak tanımlamaktadır.

Güncellemelerdeki aktif olarak istismar edilen sıfır gün açığı şunlardır:

  • CVE-2025-30400: Microsoft DWM Çekirdek Kütüphanesi Yetki Artışı Açığı
    Microsoft, bu açığı kapatarak saldırganlara SYSTEM yetkileri kazandıran bir yetki artışı açığını düzeltmiştir. Microsoft’un açıklamasına göre, "Windows DWM’deki kullanılmayan bellek, yetkili bir saldırganın yerel olarak yetkilerini artırmasına olanak tanır." Bu açığın keşfi, Microsoft Tehdit İstihbarat Merkezi tarafından sağlanmıştır.

  • CVE-2025-32701: Windows Ortak Günlük Dosyası Sistemi Sürücüsü Yetki Artışı Açığı
    Benzer şekilde, Microsoft burada da sistem yetkileri kazandıran bir güvenlik açığını düzeltmiştir. Açıklamada, "Windows Ortak Günlük Dosyası Sistemi Sürücüsündeki kullanılmayan bellek, yetkili bir saldırgana yerel olarak yetkilerini artırma olanağı tanır." ifadesi yer almaktadır.

Bu sıfır gün açıkları çoğunlukla kötü amaçlı yazılımlar tarafından istismar edilmektedir. Microsoft, bu açıkları kapatmadığı takdirde kullanıcıların potansiyel olarak büyük zararlara uğrayabileceğini vurgulamaktadır.

Diğer Şirketlerden Son Güncellemeler

Mayıs 2025’te güncellemelerini veya uyarılarını yayımlayan diğer şirketler arasında Adobe, Oracle ve Google yer almaktadır. Bu şirketlerin yaptığı güncellemeler, kullanıcıların güvenliğini artırma amacı taşıdığı için oldukça önemli bir rol oynamaktadır.

Mayıs 2025 Yamanlama Salısı Güvenlik Güncellemeleri

İşte Mayıs 2025 Yamanlama Salısı güncellemeleri ile giderilen tüm güvenlik açıklarının tam listesi:

  • CVE-2025-26646: .NET, Visual Studio ve Visual Studio için Araçlar Taklit Açığı – Önemli
  • CVE-2025-29968: Active Directory Sertifika Hizmetleri Hizmeti (AD CS) Hizmet Reddi Açığı – Önemli

Bu alanda çözülmüş diğer kritik açıklar arasında CVE-2025-30387, CVE-2025-29827 ve CVE-2025-29813 yer alıyor. Her bir açık, kullanıcıların güvenliğini tehdit eden faktörler arasında sayılmaktadır. Microsoft’un güncellemeleri, kullanıcıların sistemlerini koruma amacıyla düzenli olarak yapılması gereken bakımlara işaret etmektedir.

Dolayısıyla, güncellemelerin zamanında yapılması ve sistemlerin güncel tutulması, güvenlik açısından son derece önemlidir. Ayrıca, sistem yöneticilerinin ve kullanıcıların, güncellemeleri takip ederek olası güvenlik açıklarına karşı hazırlıklı olmaları gereklidir. Bu nedenle, bilgisayar kullanıcılarının bu tür haberleri dikkatle takip etmeleri, sistem güvenliğini artırmak adına büyük bir avantaj sağlayacaktır.

Güncel Siber Güvenlik Haberleri – 2

Çalışan Devir Hızında SaaS Uygulamalarımı Nasıl Koruyabilirim?
İtalya, veri gizliliği ve etik kaygılar konusunda Çince Deepseek AI’yı yasaklıyor
Kripto Boşaltıcıları Yatırımcı Cüzdanlarını Yağmalamaya Hazır
Criminal IP ve Palo Alto Networks: AI Destekli Olay Müdahalesi İle Güvende Kalın!
Yeni Windows güncellemesi Görev Yöneticinizi mahvedebilir
ETİKETLENDİ:AçıkgüngüncellemesikapatıyorMayısMicrosoftunSıfır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hindistan, Pakistan diplomatı sınır dışı etti, gerginlik devam ediyor.
Sonraki Makale Astronomlar on bir yeni aktif galaktik çekirdek tespit etti.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?