Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, 78 güvenlik açığını ve 5 sıfır gün zafiyetini düzeltti.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, 78 güvenlik açığını ve 5 sıfır gün zafiyetini düzeltti.

Siber Güvenlik

Microsoft, 78 güvenlik açığını ve 5 sıfır gün zafiyetini düzeltti.

teknomers
Son güncelleme: 14 Mayıs 2025 12:32
teknomers
Paylaş
Paylaş

Microsoft Güvenlik Güncellemeleri: Eylül 2025

Microsoft, geçtiğimiz Salı günü yazılım yelpazesindeki 78 güvenlik açığını düzeltmek için yeni güncellemeler yayınladı. Bu güncellemeler arasında, beş sıfırdan gün açığı olarak bilinen, aktif olarak istismar edilen zafiyetler yer alıyor. Güncellemelerin içeriği, zamanında alınmayan önlemlerin sonuçlarını gözler önüne seriyor.

Contents
  • Microsoft Güvenlik Güncellemeleri: Eylül 2025
  • Güncellemelerin Detayları
  • Aktif Olarak İstismar Edilen Açıklar
  • Önemli Açıkların Detayları ve Etkileri
  • Gelişmeler ve Önlemler
  • Sektördeki Diğer Gelişmeler
  • Sonuç

Güncellemelerin Detayları

Yazılımlardaki toplam 78 açık arasında, 11’i Kritik, 66’sı Önemli ve 1’i Düşük olarak derecelendirildi. Bu güvenlik açıkları arasında 28 tanesi uzaktan kod çalıştırma, 21’i yetki yükseltme, ve 16’sı bilgi ifşası zafiyetleri olarak sınıflandırılmıştır. Microsoft, Chromium tabanlı Edge tarayıcısında da 8 güvenlik açığını düzeltmiştir. Kullanıcıların bu tür sorunlarla karşılaşmasını önlemek adına bu güncellemeleri zamanında yüklemeleri büyük önem taşımaktadır.

Aktif Olarak İstismar Edilen Açıklar

Güncellenen beş açık şunlardır:

  • CVE-2025-30397 (CVSS puanı: 7.5) – Scripting Engine Bellek Bozulma Açığı
  • CVE-2025-30400 (CVSS puanı: 7.8) – Microsoft Masaüstü Penceresi Yöneticisi (DWM) Yetki Yükseltme Açığı
  • CVE-2025-32701 (CVSS puanı: 7.8) – Windows Ortak Kayıt Dosyası Sistemi (CLFS) Sürücü Yetki Yükseltme Açığı
  • CVE-2025-32706 (CVSS puanı: 7.8) – Windows Ortak Kayıt Dosyası Sistemi Sürücü Yetki Yükseltme Açığı
  • CVE-2025-32709 (CVSS puanı: 7.8) – Windows Yan İşlev Sürücüsü için WinSock Yetki Yükseltme Açığı

Bu zafiyetlerden üçü Microsoft’un kendi tehdit istihbarat ekibi tarafından tanımlandı, diğerleri ise Google Tehdit İstihbarat Grubu ve CrowdStrike Gelişmiş Araştırma Ekibi tarafından keşfedildi.

Önemli Açıkların Detayları ve Etkileri

CVE-2025-30397, Microsoft Scripting Engine’de bulunan bir zafiyettir. Bu açık, Internet Explorer ve Microsoft Edge üzerindeki Internet Explorer modunda kullanılmakta olan kritik bir bileşendir. Saldırganlar, kötü amaçlı bir web sayfası veya script aracılığıyla bu açığı kullanarak bellek bozulması ve keyfi kod çalıştırma yoluyla sistem kontrolüne ulaşabilir. Kullanıcıda yönetici yetkileri varsa, bu durumda saldırganlar tam sistem kontrolüne elde edebilir.

CVE-2025-30400 ve diğerleri, sıkça hedef alınan DWM Core Library zafiyetleridir. Bu tür yetki yükseltme açıkları, geçmişteki saldırılarda da kullanılmıştır. Örneğin, Kaspersky’nin açıklamasına göre, daha önceki bir zafiyetin istismar edilmesi sonucunda QakBot kötü amaçlı yazılımı dağıtılmıştır.

CVE-2025-32701 ve CVE-2025-32706, CLFS bileşeninde daha önce keşfedilen yetki yükseltme açıklarıdır ve gerçek dünyada istismar edilmiştir. Özellikle, bu zafiyetlerin çeşitli ülkelerde hedeflenen saldırılarda kullanıldığı bildirilmiştir.

Gelişmeler ve Önlemler

Bu gelişmeler, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından bütün zafiyetlerin Bilinen İstismar Edilen Zafiyetler (KEV) kataloğuna eklenmesine neden olmuştur. Federal ajanslar, bu açıkların kapatılması için 3 Haziran 2025 tarihine kadar gereken önlemleri almak zorundadır.

Ayrıca, Microsoft’un güncellemeleri arasında Microsoft Defender for Endpoint for Linux ve Microsoft Defender for Identity üzerindeki bazı zafiyetler de yer almaktadır. Bu tür yazılımlar, kurumların siber güvenliğini sağlamak açısından büyük önem taşır.

Sektördeki Diğer Gelişmeler

Microsoft haricinde, diğer yazılım firmaları da son haftalarda çeşitli zafiyetleri gidermek için güvenlik güncellemeleri yayınlamıştır. Yazılım sağlayıcıları, kullanıcıların güvenliği için sürekli sistemlerini güncelleyerek tehditleri minimize etmeyi hedeflemektedir.

Sonuç

Günümüzde dijital güvenlik, işletmeler ve bireyler için hayati önem taşımaktadır. Yazılım güncellemeleri, bu güvenliğin sağlanmasında kritik bir rol oynamaktadır. Kullanıcıların, güncellemeleri zamanında gerçekleştirerek sistemlerini güvence altına alması gerekmektedir. Unutmamak gerekir ki, güncel sistemler siber tehditlere karşı daha dirençli bir yapıya sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Microsoft, İkinci Çeyrekte Bulut İş Büyümesinin Yavaşlayacağını Tahmin Ediyor
Wintermute DeFi Platformu, Hacker’a 160 Milyon Dolarlık Kripto Soygununda Bir Kesim Sunuyor
Twitter 2020 Hack’inin Arkasındaki Beyni Suçunu Kabul Etti ve 70 Yıla Kadar Hapisle Karşı Karşıya
Victoria’s Secret, güvenlik olayının ardından kazanç açıklamasını erteledi.
Microsoft, sunucularından birini şifre olmadan açık bırakıyor
ETİKETLENDİ:#microsoftAçığınıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdüzelttigüngüvenlikhacker newshacking newshow to hackinformation securitynetwork securityransomware malwareSıfırsoftware vulnerabilitythe hacker newsZafiyetini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sara Güney Lübnan’da | Dijital Dizi
Sonraki Makale Netflix’te Yemek Tutkunları İçin En İyi Kore Dizileri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
Eufy Floodlight Güvenlik Kamerası Fiyatı Şimdi Daha Uygun!
Genel
Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
Geliştirici Günlüğü: 2026-06-26 — Yapılandırma Odaklı Faturalama, Uygulama Genelinde Yeniden Markalaşma ve Markalı Hata Sayfaları
Yazılım
2026 Amazon Prime Günü: Bose Kulaklıklarımın Kesin Alışverişi!
Genel
Framework Laptop 13 Pro fiyatı düştü, CPU artışı kapıda
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?