Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

Microsoft’tan 126 Güvenlik Açığına Yönelik Acil Yamalar: Kritik EoP Açığı Aktif Saldırılara Maruz Kalıyor

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’tan 126 Güvenlik Açığına Yönelik Acil Yamalar: Kritik EoP Açığı Aktif Saldırılara Maruz Kalıyor

Siber Güvenlik

Microsoft’tan 126 Güvenlik Açığına Yönelik Acil Yamalar: Kritik EoP Açığı Aktif Saldırılara Maruz Kalıyor

teknomers
Son güncelleme: 9 Nisan 2025 11:37
teknomers
Paylaş
Paylaş

Microsoft’un son güvenlik yamaları hangi açıkları gidermektedir? Windows Common Log File System (CLFS) üzerindeki bu açık nedir? Aktif saldırılara maruz kalan başka kritik açıklar var mı? Bu güncellemelerle birlikte kullanıcılar ne yapmalı?

Contents
  • Microsoft’un Güvenlik Yamaları ve Açıklar
  • Windows Common Log File System (CLFS) Üzerindeki Açık
  • Aktif Saldırıların Durumu
  • Diğer Kritikal Açıklar
  • Microsoft’un Açıklamaları ve Kullanıcıların Alması Gereken Önlemler
  • Diğer Şirketlerden Gelen Güvenlik Yamaları

Microsoft’un Güvenlik Yamaları ve Açıklar

Microsoft, yazılım ürünlerinde yer alan 126 güvenlik açığını gidermek için yamalar yayınlamıştır. Bu açıkların 11’i kritik, 112’si önemli ve 2’si ise düşük dereceli olarak sınıflandırılmıştır. Açıklanan güvenlik açıklarının 49’u ayrıcalık yükseltme, 34’ü uzak kod yürütme, 16’sı bilgi sızıntısı ve 14’ü hizmet reddi (DoS) hatası olarak tanımlanmıştır. Bu geniş çaplı düzeltmeler, kullanıcıların sistemlerini daha güvenli hale getirmek için kritik öneme sahiptir.

Windows Common Log File System (CLFS) Üzerindeki Açık

Özellikle dikkat çeken bir güvenlik açığı, Windows Common Log File System (CLFS) sürücüsünde bulunan bir ayrıcalık yükseltme (EoP) açıkıdır. Bu açık, kullanıcının yetkilerinin yükseltilmesine olanak tanıyan bir senaryo olan "use-after-free" ile ilgilidir. Bu saldırı yöntemi, sisteme yetkili bir saldırganın yerel olarak erişim sağlamasına ve etkili bir şekilde kötü amaçlı yazılımlar yüklemesine olanak tanır. CLFS üzerindeki bu açık, 2022 yılından bu yana keşfedilen altıncı EoP açığıdır.

Aktif Saldırıların Durumu

Microsoft, bu açığın aktif olarak kötüye kullanıldığını ve bazı fidye yazılımı saldırılarıyla ilişkilendirildiğini duyurmuştur. Saldırıların sayısı sınırlı olmasına rağmen, bu durum ciddi bir güvenlik riski oluşturmaktadır. Ayrıca, söz konusu güvenlik açığı için henüz bir yamanın yayınlanmadığı Windows 10 32-bit veya 64-bit sistemleri için büyük bir açık bulunmaktadır.

Diğer Kritikal Açıklar

Microsoft tarafından bu ay kapatılan diğer önemli güvenlik açıkları arasında Windows Kerberos güvenlik özelliği bypass (SFB) açığı ve Windows Uzak Masaüstü Hizmetleri ile ilgili uzak kod yürütme açıkları bulunmaktadır. Ayrıca Microsoft Office ve Excel için de kritik dereceli uzak kod yürütme açıkları bildirilmiştir. Bu açıklar, kötü niyetli bir kişinin özel olarak hazırlanmış bir Excel belgesi aracılığıyla tam sistem kontrolü elde etmesine olanak tanıyabilir.

Microsoft’un Açıklamaları ve Kullanıcıların Alması Gereken Önlemler

Microsoft, bu açıklıkların ne zaman yamanacağına dair bir tarih verememiştir. Kullanıcıların, kritik sistem açıkları için yamanın uygulanmasını beklerken, cihazlarını güncel tutmaları ve güvenlik yazılımlarını çalışır halde bulundurmaları önemlidir. Güvenlik yamalarının düzenli olarak uygulanması, olası sorunların önüne geçmek için en etkili yollardan biridir.

Diğer Şirketlerden Gelen Güvenlik Yamaları

Microsoft dışında, diğer yazılım tedarikçileri de çeşitli güvenlik açıklarını gidermek için son haftalarda güncellemeler yayınlamıştır. Güvenlik açıklarını azaltmak amacıyla sektördeki diğer firmalar da yazılım güncellemeleri ve yamaları ile kullanıcılarını koruma altına almaktadır.

Sonuç olarak, kullanıcıların Microsoft gibi büyük yazılım firmalarının düzenli güvenlik güncellemelerine dikkat etmesi, siber tehditlere karşı koruma sağlamanın en etkili yollarından biridir. Her yeni güvenlik açığı, siber saldırganların hedefi olabilecek yeni bir fırsat oluşturabilir, bu nedenle proaktif önlemler almak her zaman kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 2

Fidye Yazılımı Grupları, Hyundai Motor Europe ve California Union’a Saldırıda Bulunduğunu İddia Ediyor
Siber Yönetişime Sahip Şirketler 4 Kat Daha Fazla Değer Yaratıyor
Kanada’da Acil: Kimwolf DDoS Botnet Operatörü Tutuklandı!
Windows Server 2025’te Domain Controller Sorunu: Erişim Problemleri ve Çözüm Yöntemleri
Araştırmacılar, Avast ve AVG Antivirus’teki Asırlık Güvenlik Açıklarını Açıkladı
ETİKETLENDİ:AcilAçığıAçığınaAktifComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEoPgüvenlikhacker newshacking newshow to hackinformation securityKalıyorstrongpKritikmaruznetwork securitypstrongMicrosofttanransomware malwaresaldırılarasoftware vulnerabilitythe hacker newsyamalarYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump’ın Yüksek Tarifeleri Başladı: Çin, AB ve Vietnam’ı Hedef Alıyor
Sonraki Makale Yeni Tarifeler, Framework Laptop Satışlarını Etkiledi: ABD Pazarında Modüler Laptoplar Duraklama Aşamasında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?