Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, 56 Güvenlik Açığını Kapatıyor: İki Sıfır Gün ve Aktif İstismar!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, 56 Güvenlik Açığını Kapatıyor: İki Sıfır Gün ve Aktif İstismar!

Siber Güvenlik

Microsoft, 56 Güvenlik Açığını Kapatıyor: İki Sıfır Gün ve Aktif İstismar!

teknomers
Son güncelleme: 10 Aralık 2025 13:46
teknomers
Paylaş
Paylaş

Microsoft, 56 Güvenlik Açığını Kapatıyor

Microsoft, 2025 yılını, Windows platformundaki çeşitli ürünlerdeki 56 güvenlik açığı için çıkardığı yamalarla kapattı. Bu açılardan biri, aktif olarak kötüye kullanıldığı bilinen bir zafiyet.

Açıkların Dağılımı ve Ciddiyeti

Bu 56 açığın üçü Kritik, 53’ü ise önemli olarak derecelendirildi. Yayın zamanında kamuya açık olarak bilinen iki hata bulunmakta. Açıkların detayları, 29 ayrı ayrı yetki artırma, 18 uzaktan kod yürütme, dört bilgi sızıntısı, üç hizmet engelleme ve iki sahtecilik zafiyetini içeriyor.

Microsoft, 2025 yılında toplam 1,275 CVE’yi ele aldı. Öne çıkan bir nokta, 2025 yılının Microsoft’un ardışık ikinci yılının 1,000’den fazla CVE yamasını içerdiği. Bu, Patch Tuesday vakalarının başlangıcından bu yana üçüncü kez gerçekleşiyor.

Öne Çıkan Güvenlik Açıkları

2025’in Aralık yamanın önemli kısımlarından biri, CVE-2025-62221 kodlu zafiyet (CVSS skoru: 7.8) oluyor. Bu açık, Windows Cloud Files Mini Filter Driver’da yer alan bir kullanımdan sonra serbest bırakma hatasında bulunuyor. Bu durum, yetkili bir saldırganın yerel olarak yetki artırarak SYSTEM izinlerini elde etmesine olanak tanıyor.

Microsoft Threat Intelligence Center (MSTIC) ve Microsoft Security Response Center (MSRC), bu açığı keşfeden ve raporlayan ekipler arasında yer alıyor. Ancak, bu zafiyetin ne şekilde istismar edildiği henüz netlik kazanmış değil.

Önerilen Önlemler

Saldırganın düşük ayrıcalıklarla sisteme erişim sağladıktan sonra CISA tarafından bilinen istismar edilen zafiyetler kataloguna eklendi. Federal sivil yürütme dairelerinin bu zafiyeti 30 Aralık 2025’e kadar yamalaması gerekiyor.

Diğer Önemli Zafiyetler ve Güncellemeler

İki kritik diğer zafiyet ise, sırasıyla, CVE-2025-54100 ve CVE-2025-64671 kodlarına sahip. Her ikisi de yerel olarak yetkisiz bir saldırganın kod yürütmesine olanak tanıyor.

Alex Vovk, CVE-2025-54100 için “Windows PowerShell’in web içeriğini nasıl işlediğine dair bir komut enjeksiyonu zafiyeti” olarak tanımlıyor. “Bu açık, bir kullanıcının canlandırdığı bir PowerShell komutu aracılığıyla herhangi bir kimliği doğrulanmamış saldırganın rastgele kod yürütmesine olanak tanıyor” diyor.

Diğer Yazılım Güncellemeleri

Microsoft haricinde, son birkaç haftada birçok başka satıcı da güvenlik açıklarını düzeltmek için yazılım güncellemeleri yayınladı. Adobe, Amazon Web Services, Canon ve Cisco gibi önde gelen şirketler, bu doğrultuda güncellemeler sunmuş durumda.

Güvenlik açıklarının zamanında kapatılması, kullanıcı güvenliği açısından kritik olduğu için, tüm kullanıcıların bu yamaları dikkatle takip etmesi ve uygulaması önerilmektedir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Microsoft, 56 Güvenlik Açığını Kapatıyor
    • Açıkların Dağılımı ve Ciddiyeti
  • Öne Çıkan Güvenlik Açıkları
    • Önerilen Önlemler
  • Diğer Önemli Zafiyetler ve Güncellemeler
    • Diğer Yazılım Güncellemeleri

Apple’ın AirPlay Protokolündeki Güvenlik Açıkları: Oligo’nun Uyarıları ve Saldırıların Potansiyel Sonuçları

Microsoft, Yeni Nesil Xbox ve PS6’nın 2028’de Çıkmasını Bekliyor, Konsol Savaşlarını Kaybettiğini İddia Ediyor: Rapor
.NET SOAPwn Açığı: Dosya Yazma ve Uzaktan Kod Çalıştırma Tehditleri
Çin’li hackerlar, SAP ve SQL Server açıklarını kullanıyor.
Kimsuky Hassas Verileri Çalmak İçin TRANSLATEXT Chrome Eklentisini Kullanıyor
ETİKETLENDİ:#microsoftAçığınıAktifComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgüngüvenlikhacker newshacking newshow to hackikiinformation securityistismarkapatıyornetwork securityransomware malwareSıfırsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Roblox The Forge Kodları: En Yeni ve Aktif Kodları Keşfedin!
Sonraki Makale Yeni WoW Classic Güncellemesi: MOP’un En İyi Raid’lerinden Biri Geri Dönüyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?