Merhaba dostlar,
Son dönemde güvenlik dünyasını meşgul eden CVE-2025-50165 açığını paylaşmak istedim. Microsoft Windows Graphics Component'te (windowscodecs.dll) kritik bir RCE (uzaktan kod çalıştırma) açığı var. CVSS skoru 9.8 – oldukça ciddi!
Açığın Detayları:
- Özellikle nadir kullanılan 12-bit veya 16-bit precision'lı JPG dosyalarında ortaya çıkıyor.
- Sorun, JPG'nin **encoding/compression** (sıkıştırma/yeniden kodlama) aşamasında – decoding (görüntüleme) aşamasında değil.
- Zscaler ThreatLabz tarafından keşfedilmiş, Microsoft Ağustos 2025 Patch Tuesday'de yamalamış (build 10.0.26100.4946 ve üstü).
- ESET araştırması: Exploit etmek oldukça zor, çünkü thumbnail oluşturma veya basit görüntüleme yetmeyebiliyor; yeniden encoding gereken senaryolar lazım (örneğin resim kaydetme veya bazı uygulamalarda thumbnail üretimi).
Gerçek Tehlike Ne Kadar?
Başta "Sadece thumbnail görünce bile tetiklenir!" deniyordu ama ESET'in derin analizi gösteriyor ki:
- Basitçe Explorer'da önizleme veya resmi açmak yeterli olmayabilir.
- Exploit için attacker'ın heap manipulation ve address leak gibi ileri tekniklere ihtiyacı var.
- Yine de kritik, çünkü Office belgelerine gömülü JPG ile veya belirli uygulamalarda tetiklenebilir.
Microsoft exploit olasılığını "less likely" olarak değerlendiriyor.
Ne Yapmalıyız?
- Windows Update kontrol edin – Ağustos 2025 ve sonraki güncellemeleri yükleyin!
- Bilinmeyen kaynaklardan gelen görüntü dosyalarına dikkat (özellikle JPG).
- Antivirüsünüzü güncel tutun (Zscaler, ESET gibi firmalar zaten koruma eklemiş).
- Thumbnail önizlemeyi devre dışı bırakmak.
Kaynaklar:
- Microsoft Resmi Sayfası
- Zscaler ThreatLabz Analizi
- ESET Derin Analizi (Exploit zorluğu hakkında)
Güvenli kalın dostlar!
Son düzenleme:



