Microsoft, Windows 10 için KB5071546 numaralı uzatılmış güvenlik güncellemesini yayınladı. Bu güncelleme, üç tane sıfır gün açığı da dahil olmak üzere toplamda 57 güvenlik açığını kapatıyor.
Windows 10 Enterprise LTSC sürümünü kullanıyorsanız ya da ESU programına kayıtlıysanız, bu güncellemeyi normal bir şekilde kurabilirsiniz. Bunu yapmak için Ayarlar kısmına gidip Windows Update bölümünü tıklayın ve manuel olarak ‘Güncellemeleri denetle’ seçeneğini seçin.

Kaynak: BleepingComputer
Bu güncelleme zorunlu olup, otomatik olarak kurulacak ve işlem tamamlandığında cihaza yeniden başlatmanız için bir bildirim alacaksınız.
Bu güncellemenin ardından Windows 10, 19045.6691 sürümüne güncellenirken, Windows 10 Enterprise LTSC 2021 sürümü 19044.6691 olarak güncellenecektir.
Windows 10 KB5071546’da Neler Değişti?
Microsoft, artık Windows 10 için yeni özellikler yayınlamıyor. KB5071546 güncellemesi yalnızca güvenlik güncellemeleri ve önceki güvenlik güncellemeleriyle tanıtılan hataların düzeltmelerini içeriyor.
Bu güncellemeyle birlikte, Microsoft, CVE-2025-54100 olarak izlenen bir uzaktan kod yürütme sıfır gün açığını kapatmıştır. Bu açık, kötü niyetli bir web sayfasında yer alan betiklerin, sayfanın çağrılması sırasında çalıştırılmasına olanak tanıyordu.
PowerShell komutları içinde Invoke-WebRequest komutunu kullanan PowerShell 5.1, artık, belirli bir sayfayı işlerken bunun betiklerin çalıştırılmasına neden olabileceğine dair kullanıcılara uyarı verecektir.
Güvenilir olmayan bir sayfa için kullanıcıların, yerleşik betiklerin işlenmesini engellemek üzere -UseBasicParsing komut satırı argümanını kullanmaları önerilir.
Güvenlik Uyarısı: Betik Yürütme Riski
Invoke-WebRequest, web sayfasının içeriğini işler. Sayfa işlendiğinde, sayfadaki betik kodları çalıştırılabilir.
Güvenlik Uyarısı: Betik Yürütme Riski
Invoke-WebRequest, web sayfasının içeriğini işler. Sayfadaki betik kodları, sayfa işlendiğinde çalıştırılabilir.
ÖNERİLEN EYLEM:
Betik kodu yürütmesini önlemek için -UseBasicParsing anahtarını kullanın.
Devam etmek istiyor musunuz?
Microsoft, bu komut satırı bayrağının nasıl ve ne zaman kullanılacağına dair bir bilgilendirme yayınlamıştır.
Bu güncelleme ile ilgili bilinen bir sorun bulunmadığını belirten Microsoft, güvenlik açıklarına karşı alınan önlemlerin önemini vurgulamaktadır.


