Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Microsoft 107 güvenlik açığını yamaladı: Windows, Office kritik!

by Kerem Gülen
14/08/2025
in Güvenlik
Microsoft 107 güvenlik açığını yamaladı: Windows, Office kritik!
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Microsoft, Ağustos ayının “Yama Salısı” güncellemesi kapsamında ürün ve hizmetlerinde toplam 107 yeni güvenlik açığını giderdi. Şirket, Windows ve Office’teki bazı kritik güvenlik açıklarını yamasa da, bu açıkların hiçbirinin şu anda aktif olarak istismar edilmediğini belirtti.

Güncellemelerin büyük çoğunluğu, yani 67 tanesi, Windows 10, Windows 11 ve Windows Server gibi hala güvenlik desteği alan Windows sürümlerinde tespit edildi. Windows 7 ve 8.1 kullanıcıları ise güvenlik güncellemelerini uzun süredir alamadıkları için bu açıklara karşı savunmasız durumda kalıyorlar.

Windows tarafındaki kritik güvenlik açıklarından ikisi, CVE-2025-53766 ve CVE-2025-50165 olarak belirtildi. Her ikisi de uzak kod çalıştırma (RCE) açığı olup, özel olarak hazırlanmış bir web sitesini ziyaret etmenin veya bir görselin görüntülenmesinin kullanıcı etkileşimi olmadan rastgele kod yürütülmesine olanak tanıdığı bildirildi.

Ayrıca, Hyper-V’de üç kritik güvenlik açığı giderildi. Bunlar arasında CVE-2025-48807 (RCE), CVE-2025-53781 (veri sızıntısı) ve CVE-2025-49707 (kimlik sahteciliği) bulunuyor. Routing and Remote Access Service (RRAS) içinde tespit edilen 12 güvenlik açığı da düzeltildi; bunların yarısı RCE, diğer yarısı ise veri sızıntısı açıklarıydı.

Kerberos için Windows Server 2025’teki CVE-2025-53779 numaralı güvenlik açığı, belirli koşullar altında saldırganların yönetici hakları elde etmesine olanak tanıyan, daha önce duyurulmuş tek açıktı ve orta riskli olarak sınıflandırıldı.

Office ürün ailesinde ise 18 güvenlik açığı giderildi. Bu açıkların 16’sı RCE açığıydı ve dördü kritik olarak değerlendirildi. Bunun nedeni, önizleme penceresinin bir saldırı vektörü olarak kullanılabiliyor olmasıydı; yani kullanıcı dosyayı açmasa bile saldırının gerçekleşebileceği belirtildi. Bu kritik açıkların ikisi Word’de yer alıyordu.

Diğer Office güvenlik açıkları yüksek riskli olarak sınıflandırıldı ve bu açıkların istismar edilmesi için kullanıcının hazırlanmış bir dosyayı açması gerekiyordu.

Tarayıcı tarafında ise Microsoft Edge 139.0.3405.86 sürümü 7 Ağustos’ta yayınlandı. Bu sürüm, Chromium 139.0.7258.67 tabanlı olup, Chromium’daki birçok güvenlik açığını gideriyor. Edge’in Android sürümü 139.0.3405.86 ise iki Edge’e özgü açığı kapatmak için sunuldu.

Bir sonraki “Yama Salısı” güncellemesinin 9 Eylül 2025 tarihinde yayınlanması bekleniyor.

Tags: microsoftOfficeWindows

İLGİLİ YAZILAR

Microsoft: DeepSeek Çin'de hakim
Yapay Zeka

Microsoft: DeepSeek Çin’in %89’una hakim

by Emre Çıtak

Microsoft araştırmacıları, perşembe günü yayımlanan raporda, üretken yapay zeka araçlarının küresel kullanım oranlarının 2025'in son çeyreğinde dünyanın nüfusunun yüzde 16,3'üne...

Read moreDetails
Program kullanmadan Windows’ta bilgisayar performansını artırma
Rehber

Program kullanmadan Windows’ta bilgisayar performansını artırma

by Emre Çıtak

Zamanla yavaşlayan Windows bilgisayarınızın hızını geri kazanmak, günlük işlerinizi daha akıcı hale getirmek için vazgeçilmez bir adımdır. Bilgisayar performansını artırma...

Read moreDetails
Windows bilgisayarında şifre değiştirme ve sıfırlama yolları
Rehber

Windows bilgisayarında şifre değiştirme ve sıfırlama yolları

by Aytun Çelebi

Windows bilgisayarınızın güvenliğini artırmak ve verilerinizi korumak için düzenli olarak şifresini değiştirmek iyi bir alışkanlıktır. Bu işlem, farklı Windows sürümlerinde...

Read moreDetails
Windows’ta sabit disk sürücüsünün C: harfi almasının nedeni nedir
Rehber

Windows’ta sabit disk sürücüsünün C: harfi almasının nedeni nedir

by Emre Çıtak

Bilgisayarınızda işletim sistemine veya dosyalara erişirken sabit diskin C: olarak adlandırıldığını fark etmiş olabilirsiniz. Windows'ta sabit diskin neden C: ile...

Read moreDetails

SON YAZILAR

Deepfake krizi Grok’a kepenk indirtti

Microsoft: DeepSeek Çin’in %89’una hakim

Princeton mühendisleri minyatür robotların pil sorununu çözmek için çekirgelerden ilham aldı

Arm Holdings robotik ve otomotiv odaklı yeni Fiziksel Yapay Zeka bölümünü resmen duyurdu

ChatGPT Deep Research’te ZombieAgent zafiyeti keşfedildi

X’te rızasız çıplaklık seli sürüyor

Jensen Huang: Humanoid robotlar bu yıl insan seviyesine ulaşacak

AI patlaması PC fiyatlarını %50 fırlatacak

Trump ABD’yi Hybrid CoE, GFCE ve FOC’tan çekti

Gmail’in taslak yardımcısı ücretsiz oldu

SON REHBERLER

Bosch bulaşık makinesinde çalışan yıkama döngüsünü sıfırlama nasıl yapılır

Video boyutunu kalite kaybı olmadan küçültmenin pratik yolları

Ubisoft iç yazışmalarında oyunlar AAAA olarak nasıl tanımlanıyor

WhatsApp’ta kişileri ve grupları favorilere eklemenin yolları

Android’de ve iOS’ta veri kaybetmeden WhatsApp hesabı silme

Excel programı olmadan XLSX dosyasını açmanın pratik yolları

Modem şifresini unuttuğunuzda deneyebileceğiniz pratik çözüm yolları

Karşılaştığımız IPS ekran nedir avantajları ve dezavantajları nelerdir

İkinci el iPhone orijinal mi yenilenmiş mi nasıl anlaşılır

Windows’ta ve macOS’ta RAM hızını kontrol etmenin pratik yolları

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM