Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Yıllarca Süren İstismar Sonrası Windows LNK Açığını Gizlice Düzeltti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Yıllarca Süren İstismar Sonrası Windows LNK Açığını Gizlice Düzeltti

Siber Güvenlik

Microsoft, Yıllarca Süren İstismar Sonrası Windows LNK Açığını Gizlice Düzeltti

teknomers
Son güncelleme: 3 Aralık 2025 21:20
teknomers
Paylaş
Paylaş

Dec 03, 2025Ravie LakshmananVulnerability / Endpoint Security

Microsoft’ın Windows LNK Açığına Getirdiği Çözüm

Microsoft, 2017 yılından bu yana birçok siber suçlu tarafından istismar edilen bir güvenlik açığını, Kasım 2025’teki Patch Tuesday güncellemeleriyle sessizce kapattı. Bu açık, CVE-2025-9491 olarak adlandırılmakta ve Windows Kısayol (LNK) dosya formatında bir UI yanlış anlaması nedeniyle ortaya çıkıyor. Açığın CVSS skoru 7.8 olarak belirlenmiş.

Contents
  • Microsoft’ın Windows LNK Açığına Getirdiği Çözüm
    • Açığın Özellikleri ve Etkileri
    • Microsoft’un İlk Tepkisi
  • İlerleyen Süreçte Yaşananlar
    • Patching ve Çözüm Yöntemleri

Açığın Özellikleri ve Etkileri

Bu güvenlik açığı, kötü niyetli kullanıcıların, .LNK dosyaları aracılığıyla uzaktan kod çalıştırmalarına olanak tanıyor. Açık, kullanıcının dosyanın özelliklerini incelediğinde, zararlı komutların görünmez olmasına neden olan “boşluk karakterleri” kullanılarak istismar edilebiliyor. Yani, saldırganlar, dosyaları zararsız belgeler olarak gizleyerek kullanıcının dikkatini dağıtıyor.

Açığın detayları, Mart 2025’te Trend Micro’nun Zero Day Initiative (ZDI) tarafından açıklandığında gün yüzüne çıktı. Bu süreçte, 2017 yılından itibaren Çin, İran, Kuzey Kore ve Rusya’dan 11 devlet destekli grup tarafından veri hırsızlığı ve casusluk amacıyla kullanıldığı belirtildi.

Microsoft’un İlk Tepkisi

Başlangıçta Microsoft, açığın acil bir düzeltme gerektirecek seviyede olmadığını belirtti ve gelecekte bir yamanın planlandığını söyledi. Ayrıca, LNK dosya formatının Outlook, Word, Excel, PowerPoint ve OneNote gibi uygulamalarda engellendiğini ve bu dosyaların açılmaya çalışıldığında kullanıcılara uyarılar gösterdiğini ifade etti.

Ancak, bu açıklama kullanıcıların güvenliğini tam olarak sağlamadı. HarfangLab’in raporuna göre, XDSpy adlı bir siber casusluk grubunun bu açığı kullanarak doğu Avrupa hükümetlerine yönelik zararlı yazılımlar yaydığı tespit edildi.

İlerleyen Süreçte Yaşananlar

Ekim 2025’te, bu güvenlik açığı yine gündeme geldi. Arctic Wolf, Çin bağlantılı tehditlezlerin LNK açığını kullanarak Avrupa’daki diplomatik ve hükümet hedeflerine yönelik saldırılarda PlugX malware’ini teslim ettiğini bildirdi. Microsoft, bu gelişmeler üzerine CVE-2025-9491 için resmi bir kılavuz yayımladı, ancak hala açığı düzeltmeyeceğini yineledi.

0patch, bu açığın yalnızca zararlı komutların gizlenmesiyle ilgili olmadığını, aynı zamanda LNK dosyalarının “Hedef” argümanlarının çok uzun dizeler olmasına izin verdiğini, fakat Özellikler penceresinin yalnızca ilk 260 karakteri gösterdiğini belirtti.

Patching ve Çözüm Yöntemleri

Microsoft, açığı gidermek için, Özellikler penceresinde tüm Hedef komutunun uzunluğuna bakılmaksızın göstermeye olanak tanıyan bir yamanın yayınlandığını açıkladı. Bu, kullanıcıların açığın etkilerine karşı daha bilinçli olmasına yardımcı olacaktır.

0patch ise, LNK dosyası 260 karakterden fazla ise kullanıcıyı uyaran bir yöntem geliştirdi. “Kötü niyetli kısayollar daha az karakter ile yapılandırılabilse de, gerçek saldırıları kesmenin büyük bir fark yaratabileceğine inanıyoruz,” dedi.

Son olarak, bu tür açıklara karşı kullanıcıların dikkatli olmaları ve dosya kaynaklarını doğrulamaları oldukça önemlidir. Microsoft, bu konuyla ilgili daha fazla bilgi sağladığında güncellemeleri duyuracaktır.

Güncel Siber Güvenlik Haberleri – 1

Nvidia’nın Yapay Zeka NPC’leri Korkunç Ramen Ödül Avcısı Benden Korkuyor
Bir Haziran Yama Salı güncellemesiyle Microsoft yetersiz kalıyor
Windows 11: Varsayılan tarayıcının değiştirilmesi yakında tek bir tıklama ile yapılacak
Microsoft Defender yakında kurumsal siber saldırıları durdurmada çok daha iyi olacak
Microsoft yüz tanıma analizini geri çekiyor, ancak büyük sorular devam ediyor
ETİKETLENDİ:#microsoftAçığınıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdüzelttiGizlicehacker newshacking newshow to hackinformation securityistismarLNKnetwork securityransomware malwaresoftware vulnerabilitysonrasısürenthe hacker newsWindowsYıllarca
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA, Rusya’nın Astronot Fırlatma Tesisine Verdiği Zararı Açıkladı
Sonraki Makale İlk kez, Uluslararası Uzay İstasyonu’na 8 Uzay Aracı Bağlandı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ryzen 7 5800X3D 10. Yıl Özel Sürümü: Stok Sorunları ve Fiyat
Donanım
Yarış Oyunları Temalı Humble Bundle ile 8 Eşsiz Deneyim Seni Bekliyor
Oyun
Base Power, a16z’nin Desteğiyle Elektrik Fiyatlarını Düşürüyor
Genel
Apple Watch Series 11 Prime Day’de 120 Dolar İndirimde
Liste
Kritik Dikkat: Bluekit Phishing Aracı ile Giriş Bilgilerinizi Çalıp Çalıyor!
Siber Güvenlik
AeroGarden Bounty Modeli Şimdi Sadece 84$, Kaçırmayın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?