Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Haziran 2025’teki yamanızda 66 açığı ve sıfırıncı gün sorunu çözdü.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Haziran 2025’teki yamanızda 66 açığı ve sıfırıncı gün sorunu çözdü.

Siber Güvenlik

Microsoft, Haziran 2025’teki yamanızda 66 açığı ve sıfırıncı gün sorunu çözdü.

teknomers
Son güncelleme: 10 Haziran 2025 22:23
teknomers
Paylaş
Paylaş

Microsoft’un Haziran 2025 Yamanlama Salısı Güncellemeleri

Microsoft, Haziran 2025 Yamanlama Salısı’nda toplam 66 güvenlik açığını içeren güncellemeler yayınladı. Bu açıklar arasında, aktif olarak istismar edilen bir zafiyet ve kamuya duyurulan bir diğer zafiyet bulunmaktadır. Bu ayki yamanlamalar, on adet "Kritik" açık da dahil olmak üzere, sekiz adet uzaktan kod çalıştırma açığı ve iki adet ayrıcalık yükseltme hatası gibi önemli zafiyetleri düzeltmektedir.

Contents
  • Microsoft’un Haziran 2025 Yamanlama Salısı Güncellemeleri
  • Vulnerability Kategorileri
  • İki Sıfır Gün Zafiyeti
  • Diğer Şirketlerden Güncellemeler
  • Haziran 2025 Yamanlama Salısı Güvenlik Güncellemeleri

Vulnerability Kategorileri

Yamanlama güncellemeleri ile düzeltilecek zafiyet sayıları şu şekildedir:

  • 13 Ayrıcalık Yükseltme Zafiyeti
  • 3 Güvenlik Özelliği Atlatma Zafiyeti
  • 25 Uzaktan Kod Çalıştırma Zafiyeti
  • 17 Bilgi Sızdırma Zafiyeti
  • 6 Hizmet Reddi Zafiyeti
  • 2 Taklit Zafiyeti

Bu sayım, Mariner, Microsoft Edge ve Power Automate gibi ürünlerdeki zafiyetleri içermemektedir; bu açıktan önceki günlerde düzeltilmiştir.

İki Sıfır Gün Zafiyeti

Bu ayki yamanlamalar, bir aktif olarak istismar edilen sıfır gün zafiyetini ve bir kamuya duyurulmuş zafiyeti düzeltmektedir. Microsoft, sıfır gün zafiyetini, resmi bir düzeltme olmadan kamuya duyurulmuş veya aktif olarak istismar edilen bir zafiyet olarak tanımlamaktadır.

CVE-2025-33053 – Web Dağıtım İzni ve Sürümleme (WEBDAV) Uzaktan Kod Çalıştırma Zafiyeti, Check Point Research tarafından keşfedilen bir zafiyettir. Check Point bir uyarıda bulunarak, "Bu zafiyet, Microsoft Windows Web Dağıtım İzni ve Sürümleme’de bulunmaktadır. Başarılı bir şekilde istismar edilmesi, bir uzaktan saldırganın etkilenen sistemde rasgele kod çalıştırmasına olanak sağlayabilir," ifadesini kullanmıştır.

Bir kullanıcı, bu zafiyeti istismar etmek için özel hazırlanmış bir WebDav URL‘sine tıklamalıdır. Check Point Research tarafından yapılan bir rapor, bu zafiyetin, "Stealth Falcon" adlı APT grubunun sıfır gün saldırılarıyla istismar edildiğini belirtmektedir.

Diğer taraftan, kamuya duyurulan sıfır gün zafiyeti CVE-2025-33073 – Windows SMB İstemcisi Ayrıcalık Yükseltme Zafiyeti’dir. Bu zafiyet, saldırganların etkilenen cihazlarda sistem ayrıcalıkları kazanmasına izin vermektedir. Microsoft, bu zafiyeti istismar edilmesi durumunda, bir saldırganın kötü amaçlı bir betiği çalıştırarak kurban makinesinin saldırı sistemine bağlanmasını zorlayabileceğini belirtmiştir.

Diğer Şirketlerden Güncellemeler

Haziran 2025’te diğer şirketlerin de güncellemeleri bulunmaktadır:

  • Adobe, InCopy, Experience Manager ve diğer ürünler için güvenlik güncellemeleri yayınladı.
  • Cisco, iki ürününde bulunan üç güvenlik açığını düzeltti.
  • Fortinet, FortiManager ve FortiAnalyzer ürününde bir OS komut açığı için güvenlik güncellemeleri yayınladı.
  • Google, Android için birçok zafiyeti düzelten güncellemeler sundu.
  • HP, sekiz zafiyeti etkileyen güncellemelerini yayınladı.
  • SAP, bir kritik eksik yetkilendirme kontrolü içeren güncellemeler yayınladı.

Haziran 2025 Yamanlama Salısı Güvenlik Güncellemeleri

Aşağıda Haziran 2025 yamanlama güncellemeleri ile çözülen zafiyetlerin tam listesi bulunmaktadır. Her zafiyetin ve etkilenen sistemlerin tam tanımına erişmek için burada ayrıntılı raporu görüntüleyebilirsiniz.

  • CVE-2025-30399: .NET ve Visual Studio Uzaktan Kod Çalıştırma Zafiyeti – Önemli
  • CVE-2025-33069: Windows App Control for Business Güvenlik Özelliği Atlatma Zafiyeti – Önemli
  • CVE-2025-47968: Microsoft AutoUpdate Ayrıcalık Yükseltme Zafiyeti – Önemli
  • CVE-2025-47164: Microsoft Office Uzaktan Kod Çalıştırma Zafiyeti – Kritik
  • CVE-2025-47167: Microsoft Office Uzaktan Kod Çalıştırma Zafiyeti – Kritik
  • CVE-2025-47168: Microsoft Word Uzaktan Kod Çalıştırma Zafiyeti – Önemli

Bu güncellemeleri uygulamak, sistemlerinizin güvenliğini artırmak ve potansiyel tehditleri bertaraf etmek için son derece önemlidir. Çağımızda siber güvenlik, işletmeler ve bireyler için kritik bir öncelik haline gelmiştir.

Güncel Siber Güvenlik Haberleri – 2

Dallas Şehri, Siber Olaydan Sonra Hala Haftaları Geri Çekiyor
ABD, Yasadışı Casus Yazılım Gözetimiyle İlgili Olanlara Vize Kısıtlamaları Getiriyor
APT28 hackerları, Ukrayna’ya yönelik yeni zararlı yazılım saldırıları için Signal chatlerini kullanıyor.
Cyberpunk 2077 2.21 yaması, RTX 50 serisinin çıkışından 4 gün önce DLSS desteğini ekliyor
Acil! Ücretli Yapay Zeka Hesapları Yeraltı Pazarında Değerlendi
ETİKETLENDİ:#microsoft2025tekiAçığıÇözdügünHaziransıfırıncısorunuyamanızda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Adobe, 254 güvenlik açığını kapatan bir yamanı yayımladı.
Sonraki Makale Rainbow Six Siege, bugünkü Siege X lansmanıyla en büyük güncellemesini aldı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD’nin Talimatıyla Claude Fable 5 Offline, Anthropic Ne Açıklıyor?
Genel
Anthropic’in güvenlik uyarıları, en güçlü AI projesini durdurdu
Yapay Zeka
Özelliğinizin testlerinin göremediği hatayı yakalayan bir test
Yazılım
Ürün Yelpazesini Zenginleştiren Super Mario ve Yoshi Lego Seti
Oyun
Valve bir günde 13 ton VR başlığı ithal etti
Liste
Nvidia GeForce Now Yıllık Planlarında Yaz Dönemi Fırsatları
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?