Haberler

Windows’ta Kritik Güvenlik Açığı: CVE-2025-29824 Saldırı Altında! Güncellemeleri Hemen Yükleyin

Microsoft, Nisan 2025 güvenlik güncellemeleriyle birlikte Windows’ta tespit edilen ciddi bir güvenlik açığını kapattı. CVE-2025-29824 koduyla tanımlanan bu “use-after-free” zafiyeti, fidye yazılımı grupları tarafından aktif olarak istismar ediliyor. Kullanıcıların ve sistem yöneticilerinin, bu açığa karşı korunmak için Nisan 2025 güvenlik güncellemelerini bir an önce sistemlerine uygulamaları gerekiyor.

CVE-2025-29824 Hakkında

Bu güvenlik açığı, Windows’un Common Log File System (CLFS) sürücüsünde tespit edilen bir “use-after-free” sorunu. Microsoft tarafından “önemli” seviyede olarak derecelendirilen bu açık, CVSS v3 puanı olarak 7.8 ile değerlendirilmiştir. Açığın yerel bir kullanıcıya, sistem seviyesinde ayrıcalık yükseltme imkanı tanıdığı bildiriliyor.

0-Day Açık Fidye Yazılımı Saldırılarına Zemin Hazırlıyor

Microsoft’un Güvenlik Yanıt Merkezi (MSRC) ve Tehdit İstihbarat Merkezi (MSTIC), bu zafiyetin Storm-2460 isimli tehdit grubu tarafından PipeMagic zararlısı aracılığıyla hedefli saldırılarda kullanıldığını doğruladı. Etkilenen sektörler arasında ABD’deki bilgi teknolojileri ve gayrimenkul şirketleri, Venezuela’daki finans kuruluşları, İspanya’da bir yazılım şirketi ve Suudi Arabistan’daki perakende sektörü yer alıyor.

Microsoft Açığı Yamadı – Güncelleyin!

Microsoft, 8 Nisan 2025 tarihinde CVE-2025-29824’e dair resmi güvenlik danışma belgesini yayımladı ve aynı gün Nisan ayı güvenlik güncellemeleri kapsamında bu açığı kapattı. Güncellemeler, destek kapsamındaki tüm Windows sürümleri için geçerli:

  • Windows 7 SP1’den Windows 11 24H2’ye kadar
  • Windows Server 2008 R2’den Windows Server 2025’e kadar

Not: Windows 7 SP1, Server 2008 R2 ve Server 2012/R2 gibi sistemlerde bu güncellemelerin uygulanabilmesi için ESU (Extended Security Updates) lisansı gerekmektedir.

Güncellemelerde Yaşanan Sorunlar

Windows 10’un ilk sürümü olan 1507 (RTM) için 8 Nisan tarihinde güncelleme yayımlanmasa da, 9 Nisan itibariyle gerekli yamalar Microsoft Update Catalog üzerinden sunuldu. Ancak bazı kullanıcılar, özellikle Almanya’dan gelen raporlara göre, Microsoft Update Catalog üzerinden tüm yamaları indirirken sorunlar yaşandığını bildiriyor.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu