| 27.12.2025 |
ESET Research’ten Kritik Analiz: Windows Görüntüleme Bileşenindeki JPG Kusuru İncelendiBRATISLAVA — Siber güvenlik kuruluşu ESET, Windows Görüntüleme Bileşeni'nde yer alan ve JPG dosyaları üzerinden uzaktan kod yürütülmesine imkan tanıyan CVE-2025-50165 kodlu kritik güvenlik açığını analiz etti. Yapılan araştırmalar, Microsoft tarafından Ağustos ayında yamalanan bu kusurun, sanılanın aksine kitlesel bir saldırı için istismar edilmesinin oldukça güç olduğunu ortaya koydu. Kusur Görüntülemede Değil, Kaydetme SürecindeESET araştırmacılarının gerçekleştirdiği kök neden analizi, güvenlik açığının teknik detaylarını netleştirdi. Araştırmayı yürüten Romain Dumont, hatanın JPG dosyalarını açarken (kod çözme) değil, dosyaları kodlama ve sıkıştırma (kaydetme) aşamasında tetiklendiğini belirtti. Dumont, "WindowsCodecs.dll dosyası, 12 bit veya 16 bit veri hassasiyetine sahip bir JPG görüntüsünü kodlamaya çalışırken çöküyor. Özel olarak hazırlanmış bir görüntüyü sadece görüntülemek bu açığı tetiklemez; ancak görüntü kaydedildiğinde veya Windows Fotoğraflar uygulaması gibi yazılımlar küçük resim (thumbnail) oluşturduğunda riskli işlev çağrılabilir," açıklamasında bulundu. Libjpeg-turbo Kütüphanesi ve Güvenlik RiskiYapılan incelemeler, Windows bileşeninin açık kaynaklı libjpeg-turbo kütüphanesini kullandığını gösterdi. Benzer sorunların Aralık 2024'te bu kütüphanede tespit edilip çözüldüğü hatırlatılarak, üçüncü taraf kütüphanelerin güncel tutulmasının hayati önemi vurgulandı. İstismar Senaryosu Neden Zor?ESET Research, bu açığın kritik olarak sınıflandırılmasına rağmen büyük ölçekli bir tehdide dönüşme ihtimalinin düşük olduğu sonucuna vardı. Bunun temel nedenleri ise şunlar:
Güvenlik Güncelleştirmeleri Kritik ÖnemdeJPG gibi onlarca yıldır kullanılan yaygın formatlarda bile hala güvenlik açıkları bulunabildiğine dikkat çeken uzmanlar, sistem güvenliğini korumak için Microsoft tarafından yayınlanan güvenlik güncellemelerinin zaman kaybetmeden yüklenmesi gerektiğini hatırlattı. |
| Gönderen: haber 738 defa okundu |
| Son Haberler | |
| Eskişehir’de Su Krizi Kapıda: 27 Yıldır Su Planlaması Yapmadılar | |
| Eskişehir’de "Yap-Boz" Belediyeciliği: Dubalar Söküldü, Kamu Kaynakları Yine Çöpe Gitti! | |
| İŞKUR Binasında "Belediye Engeli" Danıştay’dan Döndü | |
| Hatipoğlu’ndan Belediye Yönetimine "Duba" Tepkisi: “Hatanın Kabulü Geç Oldu” | |
| Prof. Dr. Yahya Özsoy Ödülleri Sahiplerini Buldu | |
| İŞKUR Eskişehir’de İş Sağlığı ve Güvenliği İçin Önemli İmza | |
| Türkiye Yüzyılında PDR Vizyonu: Eskişehir’de Kritik Çalıştay | |
| Mehmet Âkif Ersoy’u Anma Programı Gerçekleştirildi | |
| Eskişehir’de Genç Hafızlar Yarıştı: “Temel Dini Bilgiler” Ödülleri Sahiplerini Buldu | |
| Vali Aksoy, Sakaryabaşı’ndaki Çalışmaları Yerinde İnceledi | |