Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Aralık 2025 Yamanlama Günü: 3 Sıfır Gün ve 57 Güvenlik Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Aralık 2025 Yamanlama Günü: 3 Sıfır Gün ve 57 Güvenlik Açığı

Siber Güvenlik

Microsoft Aralık 2025 Yamanlama Günü: 3 Sıfır Gün ve 57 Güvenlik Açığı

teknomers
Son güncelleme: 9 Aralık 2025 21:40
teknomers
Paylaş
Paylaş

Microsoft’un Aralık 2025 Patch Tuesday güncellemeleri, toplamda 57 güvenlik açığını kapatıyor. Bu güncelleme, biri aktif olarak istismar edilen ve ikisi kamuya açık şekilde duyurulmuş üç sıfır günü içermektedir. Ayrıca, bu güncellemeler üç “Kritik” uzaktan kod yürütme (RCE) açığını da ele alıyor.

Açıklanan Güvenlik Açıkları

Bu ayki güncelleme, çeşitli güvenlik açığını kapatmaktadır. Toplanılan veriler ise şu şekildedir:

  • 28 Yükseltme Hakları Açığı
  • 19 Uzaktan Kod Yürütme Açığı
  • 4 Bilgi Açığa Çıkma Açığı
  • 3 Hizmet Dışı Bırakma Açığı
  • 2 Sahtelik Açığı

BleepingComputer, yalnızca Microsoft’un bugün yayınladığı güvenlik güncellemelerini hesaba katar. Dolayısıyla bu sayı, Microsoft Edge (15 açık) ve Mariner gibi daha önceki güncellemeleri kapsamıyor.

Üç Sıfır Günü Açığı

Aralık ayındaki Patch Tuesday, biri aktif olarak istismar edilen ve ikisi kamuoyuna açıklanan üç sıfır günü açığını kapatmaktadır. Microsoft, sıfır günü zayıflığını, resmi bir düzeltme olmadığı sürece kamuya duyurulmuş veya aktif olarak istismar edilen bir açık olarak tanımlar.

Aktif olarak istismar edilen sıfır günü açığı CVE-2025-62221 – Windows Cloud Files Mini Filter Driver Yükseltme Hakları Açığıdır. Microsoft, bu açığı kapatmaya yönelik bir yamanın yayımlandığını bildirdi.

Microsoft, bu açığın “Windows Cloud Files Mini Filter Driver içerisinde bir yetki yükseltme açığı” olduğunu ve yetkisiz bir saldırganın yerel olarak yetkileri yükseltebileceğini belirtmektedir. Bu açığın etkili bir şekilde istismar edilmesi, saldırganların SYSTEM yetkisi kazanmasına neden olmaktadır.

Kamuya Açıklanan Diğer Açıklar

Bu ay bildirilen diğer sıfır günü açıkları ise şunlardır:

  • CVE-2025-64671 – GitHub Copilot for Jetbrains Uzaktan Kod Yürütme Açığı: Bu açı, bir saldırganın yerel olarak komutlar yürütmesine izin veriyor. Microsoft’a göre, bu açık “yanlışlıkla özel unsurların nötralize edilmesinden” kaynaklanmaktadır.
  • CVE-2025-54100 – PowerShell Uzaktan Kod Yürütme Açığı: Bu açık, web sayfasında gömülü scriptlerin çalışmasına neden olabiliyor. Kullanıcıdan “-UseBasicParsing” eklemesini isteyecek bir değişiklik yapıldı.

Diğer Şirketlerden Güncellemeler

Aralık 2025’te güncelleme veya bildirim yayını yapan diğer şirketler şunlardır:

  • Adobe, ColdFusion ve Acrobat Reader gibi ürünler için güvenlik güncellemeleri yayınladı.
  • Fortinet, kritik bir açığı kapsayan güvenlik güncellemeleri yayımladı.
  • Google, Android için Aralık güvenlik bültenini yayınladı.
  • React, uzaktan kod yürütme açığını düzeltmek için güvenlik güncellemeleri sağladı.

Sonuç

Microsoft’un Aralık 2025 Patch Tuesday güncellemeleri, kullanıcılar için önemli güvenlik iyileştirmeleri sunuyor. Sıfır günü açıkları, sistemlerinizi tehdit eden önemli riskler taşıdığı için, acilen güncellemelerinizi yapmanız önerilmektedir. Güvenlik açıklarını şimdiden kapatmak, yarın oluşabilecek olumsuz senaryoların önüne geçmekte büyük fayda sağlayacaktır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Açıklanan Güvenlik Açıkları
  • Üç Sıfır Günü Açığı
    • Kamuya Açıklanan Diğer Açıklar
  • Diğer Şirketlerden Güncellemeler
  • Sonuç
Okta, AI Temelli Güvenlik ve Kimlik Yönetimine Yenilikçi Yaklaşımlar Sunuyor
Swimlane, Bölgedeki Muazzam Büyüme Ortasında Bulut Tabanlı Güvenlik Otomasyonunu APJ’ye Genişletiyor
Araştırmacılar ChatGPT ve Diğer LLM’leri Jailbreak için Yapay Zekayı Kullanıyor
Medya: Ağustos ayında Microsoft ve SAP, Rusya’dan kurumsal müşteriler için güncellemelere erişimi kapatabilir
Microsoft Teams, PowerPoint sunularınızı kaydetmek üzere
ETİKETLENDİ:#microsoftAçığıAralıkgüngünügüvenlikSıfırYamanlama
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Facebook’un Tasarım Değişikliği: Instagram Gibi Olacak mı?
Sonraki Makale OpenAI, Slack CEO’sunu Yeni Gelir Yöneticisi Olarak Atadı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?