Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, 56 Güvenlik Açığını Kapatıyor: İki Sıfır Gün ve Aktif İstismar!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, 56 Güvenlik Açığını Kapatıyor: İki Sıfır Gün ve Aktif İstismar!

Siber Güvenlik

Microsoft, 56 Güvenlik Açığını Kapatıyor: İki Sıfır Gün ve Aktif İstismar!

teknomers
Son güncelleme: 10 Aralık 2025 13:46
teknomers
Paylaş
Paylaş

Microsoft, 56 Güvenlik Açığını Kapatıyor

Microsoft, 2025 yılını, Windows platformundaki çeşitli ürünlerdeki 56 güvenlik açığı için çıkardığı yamalarla kapattı. Bu açılardan biri, aktif olarak kötüye kullanıldığı bilinen bir zafiyet.

Açıkların Dağılımı ve Ciddiyeti

Bu 56 açığın üçü Kritik, 53’ü ise önemli olarak derecelendirildi. Yayın zamanında kamuya açık olarak bilinen iki hata bulunmakta. Açıkların detayları, 29 ayrı ayrı yetki artırma, 18 uzaktan kod yürütme, dört bilgi sızıntısı, üç hizmet engelleme ve iki sahtecilik zafiyetini içeriyor.

Microsoft, 2025 yılında toplam 1,275 CVE’yi ele aldı. Öne çıkan bir nokta, 2025 yılının Microsoft’un ardışık ikinci yılının 1,000’den fazla CVE yamasını içerdiği. Bu, Patch Tuesday vakalarının başlangıcından bu yana üçüncü kez gerçekleşiyor.

Öne Çıkan Güvenlik Açıkları

2025’in Aralık yamanın önemli kısımlarından biri, CVE-2025-62221 kodlu zafiyet (CVSS skoru: 7.8) oluyor. Bu açık, Windows Cloud Files Mini Filter Driver’da yer alan bir kullanımdan sonra serbest bırakma hatasında bulunuyor. Bu durum, yetkili bir saldırganın yerel olarak yetki artırarak SYSTEM izinlerini elde etmesine olanak tanıyor.

Microsoft Threat Intelligence Center (MSTIC) ve Microsoft Security Response Center (MSRC), bu açığı keşfeden ve raporlayan ekipler arasında yer alıyor. Ancak, bu zafiyetin ne şekilde istismar edildiği henüz netlik kazanmış değil.

Önerilen Önlemler

Saldırganın düşük ayrıcalıklarla sisteme erişim sağladıktan sonra CISA tarafından bilinen istismar edilen zafiyetler kataloguna eklendi. Federal sivil yürütme dairelerinin bu zafiyeti 30 Aralık 2025’e kadar yamalaması gerekiyor.

Diğer Önemli Zafiyetler ve Güncellemeler

İki kritik diğer zafiyet ise, sırasıyla, CVE-2025-54100 ve CVE-2025-64671 kodlarına sahip. Her ikisi de yerel olarak yetkisiz bir saldırganın kod yürütmesine olanak tanıyor.

Alex Vovk, CVE-2025-54100 için “Windows PowerShell’in web içeriğini nasıl işlediğine dair bir komut enjeksiyonu zafiyeti” olarak tanımlıyor. “Bu açık, bir kullanıcının canlandırdığı bir PowerShell komutu aracılığıyla herhangi bir kimliği doğrulanmamış saldırganın rastgele kod yürütmesine olanak tanıyor” diyor.

Diğer Yazılım Güncellemeleri

Microsoft haricinde, son birkaç haftada birçok başka satıcı da güvenlik açıklarını düzeltmek için yazılım güncellemeleri yayınladı. Adobe, Amazon Web Services, Canon ve Cisco gibi önde gelen şirketler, bu doğrultuda güncellemeler sunmuş durumda.

Güvenlik açıklarının zamanında kapatılması, kullanıcı güvenliği açısından kritik olduğu için, tüm kullanıcıların bu yamaları dikkatle takip etmesi ve uygulaması önerilmektedir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Microsoft, 56 Güvenlik Açığını Kapatıyor
    • Açıkların Dağılımı ve Ciddiyeti
  • Öne Çıkan Güvenlik Açıkları
    • Önerilen Önlemler
  • Diğer Önemli Zafiyetler ve Güncellemeler
    • Diğer Yazılım Güncellemeleri
Tonto Ekibi, Güney Kore Kurumlarına Saldırı Başlatmak İçin Kötü Amaçlı Yazılımdan Koruma Dosyasını Kullanıyor
Office 2016 ve Office 2019’un destek süresi gelecek ay sona eriyor.
Patchwork, Türk savunma firmalarını kötü amaçlı LNK dosyalarıyla hedef alıyor.
SBOM’lar Hala Güvenlikten Daha Zorunlu
ABD ve Microsoft, Büyük Siber Dolandırıcılık Önlemesinde 107 Rus Alan Adını Ele Geçirdi
ETİKETLENDİ:#microsoftAçığınıAktifComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgüngüvenlikhacker newshacking newshow to hackikiinformation securityistismarkapatıyornetwork securityransomware malwareSıfırsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Roblox The Forge Kodları: En Yeni ve Aktif Kodları Keşfedin!
Sonraki Makale Yeni WoW Classic Güncellemesi: MOP’un En İyi Raid’lerinden Biri Geri Dönüyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?