Windows’ta Kritik Güvenlik Açığı: CVE-2025-29824 Saldırı Altında! Güncellemeleri Hemen Yükleyin
Microsoft, Nisan 2025 güvenlik güncellemeleriyle birlikte Windows’ta tespit edilen ciddi bir güvenlik açığını kapattı. CVE-2025-29824 koduyla tanımlanan bu “use-after-free” zafiyeti, fidye yazılımı grupları tarafından aktif olarak istismar ediliyor. Kullanıcıların ve sistem yöneticilerinin, bu açığa karşı korunmak için Nisan 2025 güvenlik güncellemelerini bir an önce sistemlerine uygulamaları gerekiyor.
CVE-2025-29824 Hakkında
Bu güvenlik açığı, Windows’un Common Log File System (CLFS) sürücüsünde tespit edilen bir “use-after-free” sorunu. Microsoft tarafından “önemli” seviyede olarak derecelendirilen bu açık, CVSS v3 puanı olarak 7.8 ile değerlendirilmiştir. Açığın yerel bir kullanıcıya, sistem seviyesinde ayrıcalık yükseltme imkanı tanıdığı bildiriliyor.
0-Day Açık Fidye Yazılımı Saldırılarına Zemin Hazırlıyor
Microsoft’un Güvenlik Yanıt Merkezi (MSRC) ve Tehdit İstihbarat Merkezi (MSTIC), bu zafiyetin Storm-2460 isimli tehdit grubu tarafından PipeMagic zararlısı aracılığıyla hedefli saldırılarda kullanıldığını doğruladı. Etkilenen sektörler arasında ABD’deki bilgi teknolojileri ve gayrimenkul şirketleri, Venezuela’daki finans kuruluşları, İspanya’da bir yazılım şirketi ve Suudi Arabistan’daki perakende sektörü yer alıyor.
Microsoft Açığı Yamadı – Güncelleyin!
Microsoft, 8 Nisan 2025 tarihinde CVE-2025-29824’e dair resmi güvenlik danışma belgesini yayımladı ve aynı gün Nisan ayı güvenlik güncellemeleri kapsamında bu açığı kapattı. Güncellemeler, destek kapsamındaki tüm Windows sürümleri için geçerli:
- Windows 7 SP1’den Windows 11 24H2’ye kadar
- Windows Server 2008 R2’den Windows Server 2025’e kadar
Not: Windows 7 SP1, Server 2008 R2 ve Server 2012/R2 gibi sistemlerde bu güncellemelerin uygulanabilmesi için ESU (Extended Security Updates) lisansı gerekmektedir.
Güncellemelerde Yaşanan Sorunlar
Windows 10’un ilk sürümü olan 1507 (RTM) için 8 Nisan tarihinde güncelleme yayımlanmasa da, 9 Nisan itibariyle gerekli yamalar Microsoft Update Catalog üzerinden sunuldu. Ancak bazı kullanıcılar, özellikle Almanya’dan gelen raporlara göre, Microsoft Update Catalog üzerinden tüm yamaları indirirken sorunlar yaşandığını bildiriyor.









