Windows JPG dosyası güvenlik açığı
Güvenlik

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

ESET araştırmacıları, Windows işletim sisteminde bulunan ve en yaygın resim formatlarından biri olan JPG dosyaları üzerinden sistem güvenliğini tehdit eden kritik bir açığı (CVE-2025-50165) derinlemesine inceledi. Teorik olarak saldırganların uzaktan kod yürütmesine (RCE) olanak tanıyan bu açık, Microsoft tarafından “kritik” olarak sınıflandırılmış olsa da, işleyiş mekanizması sanılandan biraz daha karmaşık.

Zscaler ThreatLabz tarafından keşfedilen ve Microsoft’un Ağustos ayında yayınladığı bir yamayla kapattığı bu güvenlik açığı, kullanıcıların dijital güvenliği için önemli teknik detaylar barındırıyor.

Sorun görüntülemede değil işlemede

Genellikle bir resim dosyasıyla ilgili güvenlik açığı denildiğinde, kullanıcılar sadece dosyayı açıp ekranda görüntülemenin (decoding) saldırıyı tetikleyeceğini düşünür. Ancak ESET araştırmacısı Romain Dumont’a göre bu vakada durum farklı.

Dumont, “WindowsCodecs.dll dosyası, 12-bit veya 16-bit veri hassasiyetine sahip bir JPG görüntüsünü kodlamaya (encoding) çalıştığında çöküyor,” diyor. Yani, özel olarak hazırlanmış zararlı bir resmi sadece açmak, çözmek ve ekranda işlemek (rendering) bu açığı tetiklemiyor.

Ancak tehlike tamamen geçmiş değil. Dumont riskli senaryoyu şöyle açıklıyor:

“Güvenlik açığına sahip jpeg_finish_compress işlevi, eğer görüntü kaydedilirse veya Microsoft Fotoğraflar gibi bir uygulama görüntülerin küçük resimlerini (thumbnail) oluşturmaya çalışırsa çağrılabilir.”

Kitlesel saldırı ihtimali neden düşük?

ESET Research’ün analizine göre, Microsoft bu açığı kritik olarak işaretlese de, geniş çaplı bir sömürü (exploitation) ihtimali oldukça düşük. Bunun temel nedeni, saldırının başarılı olması için gereken teknik koşulların zorluğu.

Bir saldırganın bu açığı kullanabilmesi için, hedef uygulamayı (host application) sadece bir JPG’yi yeniden kodlamaya zorlaması yetmiyor; aynı zamanda uygulama üzerinde yeterli kontrole (adres sızıntısı veya yığın manipülasyonu gibi) sahip olması gerekiyor.

Sorunun kaynağı üçüncü taraf kütüphaneler

İncelemeler, Windows’taki bu savunmasız bileşenin aslında açık kaynaklı libjpeg-turbo kütüphanesini kullandığını ortaya çıkardı. Benzer sorunların bu kütüphanede de Aralık 2024’te tespit edilip çözüldüğü belirtiliyor. Bu durum, yazılım geliştiricilerin kullandıkları üçüncü taraf kütüphanelerin güvenlik güncellemelerini takip etmelerinin ne kadar hayati olduğunu bir kez daha gösteriyor.

Kullanıcılar için en güvenli yol, işletim sistemi güncellemelerini aksatmadan yapmak. Windows bu açığı aylar önce kapattığı için, güncel sistemler bu spesifik tehdide karşı koruma altında.