Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, 56 Güvenlik Açığını Kapatıyor: İki Sıfır Gün ve Aktif İstismar!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, 56 Güvenlik Açığını Kapatıyor: İki Sıfır Gün ve Aktif İstismar!

Siber Güvenlik

Microsoft, 56 Güvenlik Açığını Kapatıyor: İki Sıfır Gün ve Aktif İstismar!

teknomers
Son güncelleme: 10 Aralık 2025 13:46
teknomers
Paylaş
Paylaş

Microsoft, 56 Güvenlik Açığını Kapatıyor

Microsoft, 2025 yılını, Windows platformundaki çeşitli ürünlerdeki 56 güvenlik açığı için çıkardığı yamalarla kapattı. Bu açılardan biri, aktif olarak kötüye kullanıldığı bilinen bir zafiyet.

Açıkların Dağılımı ve Ciddiyeti

Bu 56 açığın üçü Kritik, 53’ü ise önemli olarak derecelendirildi. Yayın zamanında kamuya açık olarak bilinen iki hata bulunmakta. Açıkların detayları, 29 ayrı ayrı yetki artırma, 18 uzaktan kod yürütme, dört bilgi sızıntısı, üç hizmet engelleme ve iki sahtecilik zafiyetini içeriyor.

Microsoft, 2025 yılında toplam 1,275 CVE’yi ele aldı. Öne çıkan bir nokta, 2025 yılının Microsoft’un ardışık ikinci yılının 1,000’den fazla CVE yamasını içerdiği. Bu, Patch Tuesday vakalarının başlangıcından bu yana üçüncü kez gerçekleşiyor.

Öne Çıkan Güvenlik Açıkları

2025’in Aralık yamanın önemli kısımlarından biri, CVE-2025-62221 kodlu zafiyet (CVSS skoru: 7.8) oluyor. Bu açık, Windows Cloud Files Mini Filter Driver’da yer alan bir kullanımdan sonra serbest bırakma hatasında bulunuyor. Bu durum, yetkili bir saldırganın yerel olarak yetki artırarak SYSTEM izinlerini elde etmesine olanak tanıyor.

Microsoft Threat Intelligence Center (MSTIC) ve Microsoft Security Response Center (MSRC), bu açığı keşfeden ve raporlayan ekipler arasında yer alıyor. Ancak, bu zafiyetin ne şekilde istismar edildiği henüz netlik kazanmış değil.

Önerilen Önlemler

Saldırganın düşük ayrıcalıklarla sisteme erişim sağladıktan sonra CISA tarafından bilinen istismar edilen zafiyetler kataloguna eklendi. Federal sivil yürütme dairelerinin bu zafiyeti 30 Aralık 2025’e kadar yamalaması gerekiyor.

Diğer Önemli Zafiyetler ve Güncellemeler

İki kritik diğer zafiyet ise, sırasıyla, CVE-2025-54100 ve CVE-2025-64671 kodlarına sahip. Her ikisi de yerel olarak yetkisiz bir saldırganın kod yürütmesine olanak tanıyor.

Alex Vovk, CVE-2025-54100 için “Windows PowerShell’in web içeriğini nasıl işlediğine dair bir komut enjeksiyonu zafiyeti” olarak tanımlıyor. “Bu açık, bir kullanıcının canlandırdığı bir PowerShell komutu aracılığıyla herhangi bir kimliği doğrulanmamış saldırganın rastgele kod yürütmesine olanak tanıyor” diyor.

Diğer Yazılım Güncellemeleri

Microsoft haricinde, son birkaç haftada birçok başka satıcı da güvenlik açıklarını düzeltmek için yazılım güncellemeleri yayınladı. Adobe, Amazon Web Services, Canon ve Cisco gibi önde gelen şirketler, bu doğrultuda güncellemeler sunmuş durumda.

Güvenlik açıklarının zamanında kapatılması, kullanıcı güvenliği açısından kritik olduğu için, tüm kullanıcıların bu yamaları dikkatle takip etmesi ve uygulaması önerilmektedir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Microsoft, 56 Güvenlik Açığını Kapatıyor
    • Açıkların Dağılımı ve Ciddiyeti
  • Öne Çıkan Güvenlik Açıkları
    • Önerilen Önlemler
  • Diğer Önemli Zafiyetler ve Güncellemeler
    • Diğer Yazılım Güncellemeleri
Microsoft 365 kullanıcılarının Google Chrome yerine Edge’i seçmek için yeni bir nedeni var
Log4j ve Varyantlarını Durdurmak İçin Önleyici Stratejiler
Klavyeden hayalet: Corsair K100, birkaç gün önce yazılan metni kendisi yazıyor
Microsoft 365 kesintileri Office, Teams ve daha fazlasını etkiler
Noodlophile: Yeni Bilgi Hırsızlığı Yazılımının Tehlikeleri ve Korunma Yöntemleri
ETİKETLENDİ:#microsoftAçığınıAktifComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgüngüvenlikhacker newshacking newshow to hackikiinformation securityistismarkapatıyornetwork securityransomware malwareSıfırsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Roblox The Forge Kodları: En Yeni ve Aktif Kodları Keşfedin!
Sonraki Makale Yeni WoW Classic Güncellemesi: MOP’un En İyi Raid’lerinden Biri Geri Dönüyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?