Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, SPNEGO ve SQL Server’daki kritik hatalar da dahil 130 güvenlik açığını düzeltti.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, SPNEGO ve SQL Server’daki kritik hatalar da dahil 130 güvenlik açığını düzeltti.

Siber Güvenlik

Microsoft, SPNEGO ve SQL Server’daki kritik hatalar da dahil 130 güvenlik açığını düzeltti.

teknomers
Son güncelleme: 9 Temmuz 2025 11:56
teknomers
Paylaş
Paylaş

2025 Microsoft Güncellemeleri ve Güvenlik Açıkları

2025 yılı itibarıyla, Microsoft‘un düzenli güncelleme takvimi olan Patch Tuesday kapsamındaki güncellemeler, geçmişteki örneklerin aksine, istismar edilmiş güvenlik açıklarını kapatmayı içermemektedir. Ancak bu ay, Microsoft SQL Server üzerindeki bir bilgi sızıntısı açığı (CVE-2025-49719) kamuya mal olduğuna dair bir durum kaydedildi. Bahsedilen yamanın 130 güvenlik açığını kapattığı ve ayrıca Visual Studio, AMD ve Chromium tabanlı Edge tarayıcısını etkileyen 10 başka açıktan bahsedildiği dikkat çekiyor. Bu 10 açık, kritik olarak değerlendirilmişken, diğerleri önemli seviyede sınıflandırılmıştır.

Contents
  • 2025 Microsoft Güncellemeleri ve Güvenlik Açıkları
  • Önemli Açıklar ve Etkileri
  • Microsoft’un Kritik Açığı ve Yamanın Önemi
  • Güncellemelerin Diğer Detayları
  • Diğer Yazılım Sağlayıcılarının Güncellemeleri

Önemli Açıklar ve Etkileri

Geçtiğimiz aylarda sistemdeki en az bir sıfır gün açığını kapatma serisi sona ermiştir. Öne çıkan 53 güvenlik açığı, yetki yükseltme hataları, 42 açık uzaktan kod çalıştırma, 17 açık bilgi ifşası ve 8 tanesi de güvenlik özelliklerinin atlatılmasıyla ilgilidir. Bu yamanın yanı sıra, geçen ayki güncellemelerde de Edge tarayıcısında çözülen iki ayrı sorun daha vardır.

CVE-2025-49719, bir yetkisiz saldırganın başlatılmamış bellek görüntülerine erişim sağlayabilir. Bu durum, kullanıcı bilgileri gibi hassas verilerin sızmasına yol açabilir. Adam Barnett, Rapid7’deki açıklamasında, koşulların sağlanmasıyla kritik bilgi parçalarının saldırganlar tarafından elde edilebileceğini ifade etmektedir.

Microsoft’un Kritik Açığı ve Yamanın Önemi

Bu ay yamanın kapsadığı en kritik açık, SPNEGO Genişletilmiş Müzakere (NEGOEX) aracılığıyla uzaktan kod çalıştırma olasılığıdır. CVE-2025-47981 koduyla takip edilen bu açığın CVSS skoru 9.8 olarak belirlenmiştir. Microsoft’un resmi açıklamasına göre,3 bu açık, ağ üzerinden kötü niyetli bir mesaj gönderilmesiyle kullanılabilir.

Bu konuda bakıldığında, Yuki Chen ve anonim bir araştırmacının açığı keşfedip düzeltmesi oldukça önemlidir. Sadece Windows 10 sürüm 1607 ve üzeri makineleri etkileyen bu açığın, kötü niyetli yazılımların kendini yaymasını kolaylaştırabileceği düşünülmektedir. Benjamin Harris, yapılan ilk analizlerin bu açığın “solucan gibi” kullanılabilir olduğunu belirtmektedir.

Güncellemelerin Diğer Detayları

Microsoft’un güncellemeleri, ayrıca Windows KDC Proxy Servisi (CVE-2025-49735) ve Microsoft Office’ta (CVE-2025-49695, CVE-2025-49696 ve CVE-2025-49697) bulunan uzaktan kod çalıştırma hatalarını da içerir. Bu açıklarla ilgili olarak Ben McCarthy, bu durumun saldırganlar için kritik olduğunu belirterek, bu açıkların uzun vadede saldırganlar tarafından kullanılabilir olduğunu ifade etmektedir.

Bir diğer yenilik ise, BitLocker şifreleme sistemindeki beş güvenlik açığının kapatılmasıdır. Bu hatalar, fiziksel olarak makineye erişim sağlayabilen bir saldırganın şifreli verilere ulaşmasını mümkün kılabilir. Jacob Ashdown, bu durumun özellikle kaybolmuş veya çalınmış cihazlar için tehlikeli olduğunu söylemektedir.

Diğer Yazılım Sağlayıcılarının Güncellemeleri

Microsoft’un yanı sıra, son birkaç hafta içerisinde birçok yazılım sağlayıcısı da güvenlik güncellemeleri yayımladı. Adobe’den Intel’e, Cisco’dan Zoom’a kadar birçok şirket farklı açıkları kapatma amacıyla güncellemeler sundu. Bu durum, siber güvenlik alanında ne kadar geniş bir yelpazenin etkili olduğunu ortaya koymaktadır.

Sonuç olarak, bu güncellemeler yalnızca Microsoft gibi büyük firmaların değil, aynı zamanda çeşitli yazılım geliştiricilerinin de zafiyetleri gidermek için hızlı hareket ettiğini göstermektedir. Bu durum, siber güvenliğin öneminin artırdığını ve saldırganların hedef alabileceği potansiyel açıkların her zaman var olduğunu gözler önüne seriyor. Her şirketin, güvenlik açıklarının tespitine ve giderilmesine odaklanarak, kullanıcılarını koruma altına alması gerekmektedir.

Güncel Siber Güvenlik Haberleri – 1

Çalışan SIM Değiştirme Saldırısının Mağduru Oldu
Kaspersky ABD Müşterileri İçin Geri Çekiliyor, UltraAV’ye Yer Açıyor
ChatGPT, Gizlilik Endişeleri Üzerinden Soruşturulduğu İçin İtalya’da Geçici Olarak Yasaklandı
Acil: NVIDIA GeForce NOW Veri Sızıntısı Ermeni Kullanıcıları Etkiliyor
Anthropic, GPT Codex benzeri Claude Code web uygulamasını test ediyor.
ETİKETLENDİ:#microsoftAçığınıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdahildata breachdüzelttigüvenlikhacker newshacking newsHatalarhow to hackinformation securityKritiknetwork securityransomware malwareServerdakisoftware vulnerabilitySPNEGOSQLthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Galaxy S25 Ultra, Prime Günü’nde en düşük fiyatına ulaştı.
Sonraki Makale Yeni korku oyunu Pulsebreaker, klasik Resident Evil’ın en iyi yönlerini sunuyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Livewire ve UX Canlı Bileşenlerinde Takvimlerle İlgili Sorunlar
Yazılım
RTX 5060, Ryzen 7 ve 32GB RAM ile oyun laptopu 1,099 $’a!
Donanım
Star Wars Galactic Racer: Fuse Games’ın Devrimsel Yeni Projesi
Oyun
Apple Vision Pro yöneticisi OpenAI’ye geçiyor
Genel
2026 Prime Günü’nde En İyi Mesh Router’da 145 Dolar İndirim Kazanın!
Genel
Bu bulmaca oyununun basit yapısı şaşırtıcı derinlikler barındırıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?