Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, 78 güvenlik açığını ve 5 sıfır gün zafiyetini düzeltti.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, 78 güvenlik açığını ve 5 sıfır gün zafiyetini düzeltti.

Siber Güvenlik

Microsoft, 78 güvenlik açığını ve 5 sıfır gün zafiyetini düzeltti.

teknomers
Son güncelleme: 14 Mayıs 2025 12:32
teknomers
Paylaş
Paylaş

Microsoft Güvenlik Güncellemeleri: Eylül 2025

Microsoft, geçtiğimiz Salı günü yazılım yelpazesindeki 78 güvenlik açığını düzeltmek için yeni güncellemeler yayınladı. Bu güncellemeler arasında, beş sıfırdan gün açığı olarak bilinen, aktif olarak istismar edilen zafiyetler yer alıyor. Güncellemelerin içeriği, zamanında alınmayan önlemlerin sonuçlarını gözler önüne seriyor.

Contents
  • Microsoft Güvenlik Güncellemeleri: Eylül 2025
  • Güncellemelerin Detayları
  • Aktif Olarak İstismar Edilen Açıklar
  • Önemli Açıkların Detayları ve Etkileri
  • Gelişmeler ve Önlemler
  • Sektördeki Diğer Gelişmeler
  • Sonuç

Güncellemelerin Detayları

Yazılımlardaki toplam 78 açık arasında, 11’i Kritik, 66’sı Önemli ve 1’i Düşük olarak derecelendirildi. Bu güvenlik açıkları arasında 28 tanesi uzaktan kod çalıştırma, 21’i yetki yükseltme, ve 16’sı bilgi ifşası zafiyetleri olarak sınıflandırılmıştır. Microsoft, Chromium tabanlı Edge tarayıcısında da 8 güvenlik açığını düzeltmiştir. Kullanıcıların bu tür sorunlarla karşılaşmasını önlemek adına bu güncellemeleri zamanında yüklemeleri büyük önem taşımaktadır.

Aktif Olarak İstismar Edilen Açıklar

Güncellenen beş açık şunlardır:

  • CVE-2025-30397 (CVSS puanı: 7.5) – Scripting Engine Bellek Bozulma Açığı
  • CVE-2025-30400 (CVSS puanı: 7.8) – Microsoft Masaüstü Penceresi Yöneticisi (DWM) Yetki Yükseltme Açığı
  • CVE-2025-32701 (CVSS puanı: 7.8) – Windows Ortak Kayıt Dosyası Sistemi (CLFS) Sürücü Yetki Yükseltme Açığı
  • CVE-2025-32706 (CVSS puanı: 7.8) – Windows Ortak Kayıt Dosyası Sistemi Sürücü Yetki Yükseltme Açığı
  • CVE-2025-32709 (CVSS puanı: 7.8) – Windows Yan İşlev Sürücüsü için WinSock Yetki Yükseltme Açığı

Bu zafiyetlerden üçü Microsoft’un kendi tehdit istihbarat ekibi tarafından tanımlandı, diğerleri ise Google Tehdit İstihbarat Grubu ve CrowdStrike Gelişmiş Araştırma Ekibi tarafından keşfedildi.

Önemli Açıkların Detayları ve Etkileri

CVE-2025-30397, Microsoft Scripting Engine’de bulunan bir zafiyettir. Bu açık, Internet Explorer ve Microsoft Edge üzerindeki Internet Explorer modunda kullanılmakta olan kritik bir bileşendir. Saldırganlar, kötü amaçlı bir web sayfası veya script aracılığıyla bu açığı kullanarak bellek bozulması ve keyfi kod çalıştırma yoluyla sistem kontrolüne ulaşabilir. Kullanıcıda yönetici yetkileri varsa, bu durumda saldırganlar tam sistem kontrolüne elde edebilir.

CVE-2025-30400 ve diğerleri, sıkça hedef alınan DWM Core Library zafiyetleridir. Bu tür yetki yükseltme açıkları, geçmişteki saldırılarda da kullanılmıştır. Örneğin, Kaspersky’nin açıklamasına göre, daha önceki bir zafiyetin istismar edilmesi sonucunda QakBot kötü amaçlı yazılımı dağıtılmıştır.

CVE-2025-32701 ve CVE-2025-32706, CLFS bileşeninde daha önce keşfedilen yetki yükseltme açıklarıdır ve gerçek dünyada istismar edilmiştir. Özellikle, bu zafiyetlerin çeşitli ülkelerde hedeflenen saldırılarda kullanıldığı bildirilmiştir.

Gelişmeler ve Önlemler

Bu gelişmeler, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından bütün zafiyetlerin Bilinen İstismar Edilen Zafiyetler (KEV) kataloğuna eklenmesine neden olmuştur. Federal ajanslar, bu açıkların kapatılması için 3 Haziran 2025 tarihine kadar gereken önlemleri almak zorundadır.

Ayrıca, Microsoft’un güncellemeleri arasında Microsoft Defender for Endpoint for Linux ve Microsoft Defender for Identity üzerindeki bazı zafiyetler de yer almaktadır. Bu tür yazılımlar, kurumların siber güvenliğini sağlamak açısından büyük önem taşır.

Sektördeki Diğer Gelişmeler

Microsoft haricinde, diğer yazılım firmaları da son haftalarda çeşitli zafiyetleri gidermek için güvenlik güncellemeleri yayınlamıştır. Yazılım sağlayıcıları, kullanıcıların güvenliği için sürekli sistemlerini güncelleyerek tehditleri minimize etmeyi hedeflemektedir.

Sonuç

Günümüzde dijital güvenlik, işletmeler ve bireyler için hayati önem taşımaktadır. Yazılım güncellemeleri, bu güvenliğin sağlanmasında kritik bir rol oynamaktadır. Kullanıcıların, güncellemeleri zamanında gerçekleştirerek sistemlerini güvence altına alması gerekmektedir. Unutmamak gerekir ki, güncel sistemler siber tehditlere karşı daha dirençli bir yapıya sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Önemli: Apple, iOS 16.5.1’i güvenlik düzeltmeleriyle birlikte yayınladı
Amazon vs Microsoft: Amerikalı kullanıcılar için mücadelede Tiktok’un yeni sahibi kim olacak?

Yapay Zeka Güvenliği: Model Context Protocol ve Yeni Tehditler

Yapay Zeka Uygulama Geliştirmeyi Güvenceye Alma Kılavuzu: Bu Siber Güvenlik Web Seminerine Katılın
Microsoft’un güvenlik çözümlerinden biri Avrupa antitröstünü ilgilendiriyor
ETİKETLENDİ:#microsoftAçığınıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdüzelttigüngüvenlikhacker newshacking newshow to hackinformation securitynetwork securityransomware malwareSıfırsoftware vulnerabilitythe hacker newsZafiyetini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sara Güney Lübnan’da | Dijital Dizi
Sonraki Makale Netflix’te Yemek Tutkunları İçin En İyi Kore Dizileri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
Control Resonant devam niteliğinde ama aynı zamanda bir başlangıç noktası mı?
Liste
Anthropic, Claude AI’nin beklenenden hızlı geliştiğini uyardı
Donanım
EA Sports’un Yeni Abonelik Sistemi Oyuncuları Heyecanlandıracak
Oyun
Google ve FBI siber saldırganları engellemek için uyarıyor
Genel
Kongre, izinsiz gözetim konusunda hâlâ karar veremedi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?