Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Yıllarca Süren İstismar Sonrası Windows LNK Açığını Gizlice Düzeltti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Yıllarca Süren İstismar Sonrası Windows LNK Açığını Gizlice Düzeltti

Siber Güvenlik

Microsoft, Yıllarca Süren İstismar Sonrası Windows LNK Açığını Gizlice Düzeltti

teknomers
Son güncelleme: 3 Aralık 2025 21:20
teknomers
Paylaş
Paylaş

Dec 03, 2025Ravie LakshmananVulnerability / Endpoint Security

Microsoft’ın Windows LNK Açığına Getirdiği Çözüm

Microsoft, 2017 yılından bu yana birçok siber suçlu tarafından istismar edilen bir güvenlik açığını, Kasım 2025’teki Patch Tuesday güncellemeleriyle sessizce kapattı. Bu açık, CVE-2025-9491 olarak adlandırılmakta ve Windows Kısayol (LNK) dosya formatında bir UI yanlış anlaması nedeniyle ortaya çıkıyor. Açığın CVSS skoru 7.8 olarak belirlenmiş.

Contents
  • Microsoft’ın Windows LNK Açığına Getirdiği Çözüm
    • Açığın Özellikleri ve Etkileri
    • Microsoft’un İlk Tepkisi
  • İlerleyen Süreçte Yaşananlar
    • Patching ve Çözüm Yöntemleri

Açığın Özellikleri ve Etkileri

Bu güvenlik açığı, kötü niyetli kullanıcıların, .LNK dosyaları aracılığıyla uzaktan kod çalıştırmalarına olanak tanıyor. Açık, kullanıcının dosyanın özelliklerini incelediğinde, zararlı komutların görünmez olmasına neden olan “boşluk karakterleri” kullanılarak istismar edilebiliyor. Yani, saldırganlar, dosyaları zararsız belgeler olarak gizleyerek kullanıcının dikkatini dağıtıyor.

Açığın detayları, Mart 2025’te Trend Micro’nun Zero Day Initiative (ZDI) tarafından açıklandığında gün yüzüne çıktı. Bu süreçte, 2017 yılından itibaren Çin, İran, Kuzey Kore ve Rusya’dan 11 devlet destekli grup tarafından veri hırsızlığı ve casusluk amacıyla kullanıldığı belirtildi.

Microsoft’un İlk Tepkisi

Başlangıçta Microsoft, açığın acil bir düzeltme gerektirecek seviyede olmadığını belirtti ve gelecekte bir yamanın planlandığını söyledi. Ayrıca, LNK dosya formatının Outlook, Word, Excel, PowerPoint ve OneNote gibi uygulamalarda engellendiğini ve bu dosyaların açılmaya çalışıldığında kullanıcılara uyarılar gösterdiğini ifade etti.

Ancak, bu açıklama kullanıcıların güvenliğini tam olarak sağlamadı. HarfangLab’in raporuna göre, XDSpy adlı bir siber casusluk grubunun bu açığı kullanarak doğu Avrupa hükümetlerine yönelik zararlı yazılımlar yaydığı tespit edildi.

İlerleyen Süreçte Yaşananlar

Ekim 2025’te, bu güvenlik açığı yine gündeme geldi. Arctic Wolf, Çin bağlantılı tehditlezlerin LNK açığını kullanarak Avrupa’daki diplomatik ve hükümet hedeflerine yönelik saldırılarda PlugX malware’ini teslim ettiğini bildirdi. Microsoft, bu gelişmeler üzerine CVE-2025-9491 için resmi bir kılavuz yayımladı, ancak hala açığı düzeltmeyeceğini yineledi.

0patch, bu açığın yalnızca zararlı komutların gizlenmesiyle ilgili olmadığını, aynı zamanda LNK dosyalarının “Hedef” argümanlarının çok uzun dizeler olmasına izin verdiğini, fakat Özellikler penceresinin yalnızca ilk 260 karakteri gösterdiğini belirtti.

Patching ve Çözüm Yöntemleri

Microsoft, açığı gidermek için, Özellikler penceresinde tüm Hedef komutunun uzunluğuna bakılmaksızın göstermeye olanak tanıyan bir yamanın yayınlandığını açıkladı. Bu, kullanıcıların açığın etkilerine karşı daha bilinçli olmasına yardımcı olacaktır.

0patch ise, LNK dosyası 260 karakterden fazla ise kullanıcıyı uyaran bir yöntem geliştirdi. “Kötü niyetli kısayollar daha az karakter ile yapılandırılabilse de, gerçek saldırıları kesmenin büyük bir fark yaratabileceğine inanıyoruz,” dedi.

Son olarak, bu tür açıklara karşı kullanıcıların dikkatli olmaları ve dosya kaynaklarını doğrulamaları oldukça önemlidir. Microsoft, bu konuyla ilgili daha fazla bilgi sağladığında güncellemeleri duyuracaktır.

Güncel Siber Güvenlik Haberleri – 1

Windows 11 Başlat menüsü telefon entegrasyonu artık iPhone için desteğe izin veriyor
MediaTek’in Microsoft’un Windows Dizüstü Bilgisayarları İçin Yonga Setleri Hazırladığı ve Qualcomm’un Snapdragon X Elite’ine Karşı Mücadele Ettiği Bildirildi
Kırmızı Takım Oluşturma: Nasıl Başlanır?
Fortinet, Yeni SSL-VPN Yetkilendirme Öncesi RCE Güvenlik Açığının Aktif İstismarına Karşı Uyardı
Acil: Windows 11 Güncellemeleri KB5083769 ve KB5082052 Yayınlandı
ETİKETLENDİ:#microsoftAçığınıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdüzelttiGizlicehacker newshacking newshow to hackinformation securityistismarLNKnetwork securityransomware malwaresoftware vulnerabilitysonrasısürenthe hacker newsWindowsYıllarca
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA, Rusya’nın Astronot Fırlatma Tesisine Verdiği Zararı Açıkladı
Sonraki Makale İlk kez, Uluslararası Uzay İstasyonu’na 8 Uzay Aracı Bağlandı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?