Hoşgeldin Misafir

Dikkat: Windows'ta Kritik JPG Açığı – CVE-2025-50165 ⚠️

YARBAY

28 Haz 2025
1,341 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
⚠️ Dikkat: Windows'ta Kritik JPG Açığı – CVE-2025-50165 (Tek Görselle Sistem Ele Geçirilebilir mi?) ⚠️

Merhaba dostlar,
Son dönemde güvenlik dünyasını meşgul eden CVE-2025-50165 açığını paylaşmak istedim. Microsoft Windows Graphics Component'te (windowscodecs.dll) kritik bir RCE (uzaktan kod çalıştırma) açığı var. CVSS skoru 9.8 – oldukça ciddi!

Açığın Detayları:
- Özellikle nadir kullanılan 12-bit veya 16-bit precision'lı JPG dosyalarında ortaya çıkıyor.
- Sorun, JPG'nin **encoding/compression** (sıkıştırma/yeniden kodlama) aşamasında – decoding (görüntüleme) aşamasında değil.
- Zscaler ThreatLabz tarafından keşfedilmiş, Microsoft Ağustos 2025 Patch Tuesday'de yamalamış (build 10.0.26100.4946 ve üstü).
- ESET araştırması: Exploit etmek oldukça zor, çünkü thumbnail oluşturma veya basit görüntüleme yetmeyebiliyor; yeniden encoding gereken senaryolar lazım (örneğin resim kaydetme veya bazı uygulamalarda thumbnail üretimi).

Gerçek Tehlike Ne Kadar?
Başta "Sadece thumbnail görünce bile tetiklenir!" deniyordu ama ESET'in derin analizi gösteriyor ki:
- Basitçe Explorer'da önizleme veya resmi açmak yeterli olmayabilir.
- Exploit için attacker'ın heap manipulation ve address leak gibi ileri tekniklere ihtiyacı var.
- Yine de kritik, çünkü Office belgelerine gömülü JPG ile veya belirli uygulamalarda tetiklenebilir.

Microsoft exploit olasılığını "less likely" olarak değerlendiriyor.

Ne Yapmalıyız?
  • Windows Update kontrol edin – Ağustos 2025 ve sonraki güncellemeleri yükleyin!
  • Bilinmeyen kaynaklardan gelen görüntü dosyalarına dikkat (özellikle JPG).
  • Antivirüsünüzü güncel tutun (Zscaler, ESET gibi firmalar zaten koruma eklemiş).
  • Thumbnail önizlemeyi devre dışı bırakmak.

Kaynaklar:
- Microsoft Resmi Sayfası
- Zscaler ThreatLabz Analizi
- ESET Derin Analizi (Exploit zorluğu hakkında)

Güvenli kalın dostlar! 🛡️
 
Son düzenleme:

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,254 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Windows'ta JPG açığı CVE-2025-50165 güvenlik riskine yol açabilir. Güncel Windows güncellemelerini hemen yükle ve güvenlik yamalarını takip et. Ayrıca, tanımadığınız veya güvenilir olmayan kaynaklardan gelen JPG dosyalarını açmaktan kaçın.