Microsoft, 2025 güvenlik açığının giderildiği ilk Yamasını 161'te Salı günü başlattı

Son Güncelleme: 07/02/2025
Yazar: isaac
  • Microsoft, 161 Salı günü ilk Yaması'nda, aktif yararlanmadaki üç sıfır gün de dahil olmak üzere 2025 güvenlik açığını giderdi.
  • Kritik arızalar sistemle ilgilidir Windows Hyper-V ve ayrıcalık yükseltmeye izin verebilir.
  • CISA, daha fazla riskin azaltılması için yamaların 4 Şubat'a kadar dağıtılmasını talep ediyor.
  • Ayrıca ürünlerdeki güvenlik açıkları Microsoft KenarBu lansmanın 2017'den bu yana en büyük lansman olduğunu vurguluyor.

Windows 11-4'de karanlık mod nasıl etkinleştirilir

2025 yılının başlangıcıyla birlikte Microsoft, yıllık güncelleme döngüsünün ilk Yama Salısı'nı yayınladı. Siber güvenliğin yönetimi için zaten önemli olduğu bilinen bu etkinlik, en son düzeltmelerle güncel kalmanın önemini bir kez daha gösterdi. Microsoft, potansiyel etkileri nedeniyle kritik olarak sınıflandırılan bazıları da dahil olmak üzere, birden fazla üründe bulunan toplam 161 güvenlik açığını ele aldı.

Bu sürüm, halihazırda aktif olarak istismar edilen üç sıfır gün güvenlik açığına yönelik düzeltmeleri içermesiyle dikkat çekiyor . CVE-2025-21333, CVE-2025-21334 ve CVE-2025-21335 olarak listelenen bu kusurlar, CVSS ölçeğinde 7.8'lik bir önem puanı alarak bu güncelleme serisindeki en kritikler arasında yer alıyor. Microsoft'a göre, bu güvenlik açıkları Windows Hyper-V sisteminin NT entegrasyon çekirdeğini etkiliyor ve bir saldırganın ayrıcalıklarını yükseltmesine ve etkilenen sistemlere tam erişim sağlamasına olanak tanıyabiliyor.

Sıfır gün güvenlik açıklarının ciddiyeti

Windows güncelleme

Sıfır gün güvenlik açıkları , özellikle aktif olarak istismar edilmeye başlandığında, siber güvenlik dünyasında sürekli bir tehdit oluşturmaktadır . Bu durumda Microsoft, saldırganlardan veya etkilenen kurbanlardan spesifik detaylar vermemiş olsa da, bu güvenlik açıklarının öncelikle daha büyük bir saldırının ayrıcalık yükseltme aşamasında kullanıldığını vurgulamıştır. Bu, birçok durumda hedef sistemlerin zaten başka yöntemlerle ele geçirilmiş olabileceğini göstermektedir.

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) da harekete geçerek bu güvenlik açıklarını Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi. Bu adım, hem devlet kurumlarını hem de son kullanıcıları bu güncellemelerin acilen uygulanması gerektiği konusunda uyarmayı amaçlıyor. CISA'nın federal kuruluşlar için yamaları dağıtmak üzere belirlediği son tarih 4 Şubat.

  PDF24 Nedir: Bu Ücretsiz PDF Paketine Dair Kapsamlı Bir Kılavuz

2017'den bu yana benzeri görülmemiş bir lansman

Microsoft, üç sıfır gün güvenlik açığına ek olarak, kritik olarak sınıflandırılan 11 başka güvenlik açığını da yamaladı . Bunlar arasında, hassas verilerin tehlikeye atılmasına veya kurumsal sistemlerdeki kritik işlemlerin aksamasına yol açabilecek uzaktan kod yürütme ve yetkisiz erişimle ilgili sorunlar yer alıyor.

Geriye kalan 149 güvenlik açığı kritik olarak sınıflandırıldı . Daha önce tespit edilenler kadar ciddi olmasa da, bu kusurlar uygun şekilde ele alınmadığı takdirde önemli bir risk oluşturuyor. Siber güvenlik alanında tanınmış bir kuruluş olan Zero Day Initiative'e göre, 2025 yılının ilk Yama Salısı, Microsoft'un 2017'den bu yana en büyük güncelleme etkinliği oldu.

Öte yandan, ayrı bir güncellemede Microsoft Edge tarayıcısındaki yedi güvenlik açığı da giderildi . Bu kusurlar, diğerlerine kıyasla küçük olsa da, bu tarayıcıyı günlük olarak kullanan milyonlarca kullanıcıyı etkilediği için hafife alınmamalıdır.

Güncellemeleri uygulamanın önemi

Kuruluşlar ve bireysel kullanıcılar, sistemlerinin olası tehditlere karşı korunmasını sağlamak için hızlı hareket etmeye çağrılıyor . Güncellemeler artık Windows Update ve merkezi yönetim sistemleri de dahil olmak üzere Microsoft'un olağan kanalları aracılığıyla indirilebilir durumda .

Hızla gelişen teknolojik ortamda, yazılım güvenlik açıkları siber suçlular için yaygın bir hedef haline gelmiştir. Bu nedenle, bu Salı günü dağıtılanlar gibi güvenlik yamaları, sistem bütünlüğünü korumada, operasyonel aksaklıkları, veri kaybını ve itibar kaybını önlemede temel bir rol oynamaktadır.

2025 yılının ilk Yama Salısı, yalnızca düzeltme sayısı açısından bir dönüm noktası olmakla kalmıyor , aynı zamanda Microsoft'un siber tehditlerle mücadelede ön saflarda yer alma kararlılığının da altını çiziyor.