25 RCE sabit dahil 61 güvenlik açığı


Microsoft Patch Salı Şubat 2025: 25 RCE ve 3 0-DAY DAHİL DAHİL 61 Güvenlik AçığıMicrosoft Patch Salı Şubat 2025: 25 RCE ve 3 0-DAY DAHİL DAHİL 61 Güvenlik Açığı

Microsoft, Şubat 2025 için merakla beklenen yama Salı güvenlik güncellemelerini yayınladı ve ürün ve hizmetlerinde çok çeşitli güvenlik açıklarını ele aldı.

Bu ayın sürümü, kritik uzaktan kumanda yürütme (RCE) güvenlik açıkları, ayrıcalık kusurlarının yükselmesi ve saldırganların potansiyel olarak yararlanabileceği diğer güvenlik sorunlarını içeriyor.

Kuruluşlar ve kullanıcılar, bu güncellemeleri sistemlerini korumak için derhal uygulamaları istenir.

Güvenlik Açığı Arızası

Şubat güncellemesi şunlar için düzeltmeler içeriyordu:

  • 25 Uzaktan Kod Yürütme Güvenlikleri
  • 14 ayrıcalık güvenlik açıklarının yüksekliği
  • 6 Hizmet Reddetme Güvenlikleri
  • 4 Güvenlik Özelliği Bypass güvenlik açıkları
  • 2 Sahte Güvenlik Açıkları
  • 1 Bilgi Açıklama Güvenlik Açığı

Microsoft Patch Salı, Şubat 2025

Bu ayki güncelleme, kritik ve önemli konular da dahil olmak üzere 61’den fazla güvenlik açığını ele alıyor. En dikkat çekici düzeltmeler şunları içerir:

Kritik güvenlik açıkları

CVE-2025-21376 – Bu kritik güvenlik açığı, saldırganların LDAP protokolünden yararlanarak keyfi kod yürütmesine izin verebilir. LDAP hizmetlerine dayanan kuruluşların bu güncellemeye öncelik vermeleri şiddetle tavsiye edilir.

CVE-2025-21379 – DHCP istemci hizmetindeki bir kusur, saldırganların özel hazırlanmış ağ paketleri aracılığıyla sistemleri tehlikeye atmasını sağlayabilir. Bu güvenlik açığı, uzaktan sömürü potansiyeli nedeniyle kritik olarak sınıflandırılır.

CVE-2025-21381, CVE-2025-21386, CVE-2025-21387 – Microsoft Excel’deki birden fazla güvenlik açığı, kötü niyetli aktörlerin kullanıcıları özel olarak hazırlanmış dosyalar açmaya ikna ederek kod yürütmesine izin verebilir.

CVE-2025-21406, CVE-2025-21407 – Bu güvenlik açıkları Windows telefon hizmetini etkiler ve keyfi kod yürütmek için uzaktan sömürülebilir.

Vahşi doğada sömürüldü

Bu ay yamalanan iki güvenlik açığı aktif olarak sömürüldüğü doğrulandı:

CVE-2023-24932 – Bir saldırgan, önyükleme işlemlerinin bütünlüğünü tehlikeye atarak güvenli önyükleme korumalarını atlayabilir.

CVE-2025-21391 – Bu güvenlik açığı, saldırganların etkilenen sistemlerde yüksek ayrıcalıklar kazanmalarını sağlar.

CVE-2025-21418- Bu güvenlik açığını başarıyla kullanan bir saldırgan sistem ayrıcalıkları kazanabilir.

Diğer önemli düzeltmeler

  • Visual Studio Uzaktan Kod Yürütme (CVE-2025-21176, CVE-2025-21178): Visual Studio kullanan geliştiriciler, potansiyel RCE risklerini azaltmak için bu güncellemeleri hemen uygulamalıdır.
  • Azure Network Watcher VM Uzatma ayrıcalığının yüksekliği (CVE-2025-21188): Bulut yöneticilerine Azure ortamlarını etkileyen bu güvenlik açığını ele almaları tavsiye edilir.
  • Microsoft Office RCE güvenlik açıkları (CVE-2025-21392, CVE-2025-21397): Bu kusurlar kötü niyetli ofis belgeleri aracılığıyla kullanılabilir.

Bu ay ele alınan güvenlik açıklarının birçoğu, uzaktan kod yürütme ve saldırganların etkilenen sistemlerin kontrolünü ele geçirmesine veya ağlara erişimlerini artırmasına izin verebilecek ayrıcalık kusurlarının yükselmesi de dahil olmak üzere yüksek bir etkiye sahiptir.

Salı günü Microsoft’un Şubat 2025 yamasında ele alınan, sağlanan CSV verilerinden ve arama sonuçlarından türetilen 61 güvenlik açıkından oluşan yapılandırılmış bir tablo.

CVE kimliğiBaşlıkDarbeŞiddetSömürülen
CVE-2025-21376Windows Hafif Dizin Erişim Protokolü (LDAP) Uzak Kod Yürütme Güvenlik AçığıUzak Kod YürütmeEleştirelHAYIR
CVE-2025-21379DHCP Müşteri Hizmeti Uzaktan Kod Yürütme Güvenlik AçığıUzak Kod YürütmeEleştirelHAYIR
CVE-2025-21381Microsoft Excel Uzak Kod Yürütme Güvenlik AçığıUzak Kod YürütmeEleştirelHAYIR
CVE-2023-24932Güvenli Önyükleme Güvenliği Özelliği Bypass Güvenlik AçığıGüvenlik Özelliği BypassÖnemliEvet
CVE-2025-21176.NET, .NET Framework ve Visual Studio Uzaktan Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21178Visual Studio Uzaktan Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21172.NET ve Visual Studio Uzaktan Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21188Azure Network Watcher VM Güvenlik Açığının Uzatma YüksekliğiAyrıcalık yüksekliğiÖnemliHAYIR
CVE-2025-21206Visual Studio Yükleyici Ayrıcalık Güvenlik Açığı YüksekliğiAyrıcalık yüksekliğiÖnemliHAYIR
CVE-2025-21351Windows Active Directory Etki Alanı Hizmetleri API Hizmet Reddetme Güvenlik AçığıHizmet reddiÖnemliHAYIR
CVE-2025-21352İnternet Bağlantısı Paylaşımı (ICS) Güvenlik Açığı ReddetmeHizmet reddiÖnemliHAYIR
CVE-2025-21368Microsoft Digest Kimlik Doğrulaması Uzaktan Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21369Microsoft Digest Kimlik Doğrulaması Uzaktan Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21375Çekirdek akışı vay thunk servis sürücüsü, ayrıcalık güvenlik açığı yüksekliğiAyrıcalık yüksekliğiÖnemliHAYIR
CVE-2025-21383Microsoft Excel Bilgileri Açıklama Güvenlik AçığıBilgi AçıklamaÖnemliHAYIR
CVE-2025-21182Windows Dirençli Dosya Sistemi (Refs) Tekilleştirme Hizmeti Ayrıcalık Güvenlik Açığı YüksekliğiAyrıcalık yüksekliğiÖnemliHAYIR
CVE-2025-21183Windows Dirençli Dosya Sistemi (Refs) Tekilleştirme Hizmeti Ayrıcalık Güvenlik Açığı YüksekliğiAyrıcalık yüksekliğiÖnemliHAYIR
CVE-2025-21391Windows Depolama Ayrıcalık Güvenlik Açığı YüksekliğiAyrıcalık yüksekliğiÖnemliEvet
CVE-2025-21418Winsock Winsock için Windows Yardımcı İşlev Sürücüsü Güvenlik Açığı YüksekliğiAyrıcalık yüksekliğiÖnemliEvet
CVE-2025-21419Windows Kurulum Dosyaları Temizleme Ayrıcalık Güvenlik Açığı YüksekliğiAyrıcalık yüksekliğiÖnemliHAYIR
CVE-2025-21420Windows Disk Temizleme Aracı Ayrıcalık Güvenlik Açığı YüksekliğiAyrıcalık yüksekliğiÖnemliHAYIR
CVE-2023-32002Node.js Module._load() Politika Uzaktan Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-24036Microsoft Autoupdate (MAU) Ayrıcalık Güvenlik Açığı YüksekliğiAyrıcalık yüksekliğiÖnemliHAYIR
CVE-2025-24039Visual Studio Kodu Ayrıcalık Güvenlik Açığı YüksekliğiAyrıcalık yüksekliğiÖnemliHAYIR
CVE-2025-21259Microsoft Outlook Sahtekarlığı Güvenlik AçığıSahtekarlıkÖnemliHAYIR
CVE-2025-21194Microsoft Surface Güvenlik Özelliği Bypass Güvenlik AçığıGüvenlik Özelliği BypassÖnemliHAYIR
CVE-2025-21208Windows Yönlendirme ve Uzaktan Erişim Hizmeti (RAS) Uzak Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21406Windows Telefon Hizmeti Uzaktan Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21407Windows Telefon Hizmeti Uzaktan Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21410Windows Yönlendirme ve Uzaktan Erişim Hizmeti (RAS) Uzak Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21190Windows Telefon Hizmeti Uzaktan Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21200Windows Telefon Hizmeti Uzaktan Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21201Windows Telefon Sunucusu Uzaktan Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21198Microsoft Yüksek Performanslı Hesaplama (HPC) Paket Uzaktan Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21337Windows NTFS Ayrıcalık Güvenlik Açığı YüksekliğiAyrıcalık yüksekliğiÖnemliHAYIR
CVE-2025-21347Windows Dağıtım Hizmetleri Hizmet Güvenlik Açığı ReddetmeHizmet reddiÖnemliHAYIR
CVE-2025-21349Windows Uzak Masaüstü Yapılandırma Hizmeti Güvenlik Açığı Kur MahkemeKurcalamaÖnemliHAYIR
CVE-2025-21350Windows Kerberos Güvenlik Açığı ReddiHizmet reddiÖnemliHAYIR
CVE-2025-21358Windows Çekirdek Mesajlaşma Güvenlik Açığı Ayrıcalıklarının YüksekliğiAyrıcalık yüksekliğiÖnemliHAYIR
CVE-2025-21359Windows Çekirdek Güvenlik Özelliği Bypass Güvenlik AçığıGüvenlik Özelliği BypassÖnemliHAYIR
CVE-2025-21367Windows Win32 Çekirdek Alt Sistem Ayrıcalık Güvenlik Açığı YüksekliğiAyrıcalık yüksekliğiÖnemliHAYIR
CVE-2025-21371Windows Telefon Hizmeti Uzaktan Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21377NTLM karma açıklama sahtekarlığı kırılganlığıSahtekarlıkÖnemliHAYIR
CVE-2025-21386Microsoft Excel Uzak Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21387Microsoft Excel Uzak Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21390Microsoft Excel Uzak Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21392Microsoft Office Uzaktan Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21394Microsoft Excel Uzak Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21397Microsoft Office Uzaktan Kod Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21400Microsoft SharePoint Server uzak Kodu Yürütme Güvenlik AçığıUzak Kod YürütmeÖnemliHAYIR
CVE-2025-21179DHCP Müşteri Hizmeti Güvenlik Açığı ReddetmeHizmet reddiÖnemliHAYIR
CVE-2025-21181Microsoft Mesaj Kuyruk (MSMQ) Hizmet Reddetme Güvenlik AçığıHizmet reddiÖnemliHAYIR
CVE-2025-21184Windows Çekirdek Mesajlaşma Güvenlik Açığı Ayrıcalıklarının YüksekliğiAyrıcalık yüksekliğiÖnemliHAYIR
CVE-2025-21212İnternet Bağlantısı Paylaşımı (ICS) Güvenlik Açığı ReddetmeHizmet reddiÖnemliHAYIR
CVE-2025-21216İnternet Bağlantısı Paylaşımı (ICS) Güvenlik Açığı ReddetmeHizmet reddiÖnemliHAYIR
CVE-2025-21254İnternet Bağlantısı Paylaşımı (ICS) Güvenlik Açığı ReddetmeHizmet reddiÖnemliHAYIR
CVE-2025-21322Microsoft PC Yöneticisi Ayrıcalık Güvenlik Açığı YüksekliğiAyrıcalık yüksekliğiÖnemliHAYIR
CVE-2025-21414Windows Çekirdek Mesajlaşma Güvenlik Açığı Ayrıcalıklarının YüksekliğiAyrıcalık yüksekliğiÖnemliHAYIR
CVE-2025-21373Windows Yükleyici Ayrıcalık Güvenlik Açığı YüksekliğiAyrıcalık yüksekliğiÖnemliHAYIR
CVE-2025-24042Visual Studio Kodu JS Hata Ayıklama Uzantı Güvenlik Açığı YüksekliğiAyrıcalık yüksekliğiÖnemliHAYIR

Vahşi doğada zaten iki güvenlik açığı kullanılmasıyla, güncellemeleri geciktirmek sistemleri aktif tehditlere maruz bırakabilir.

Microsoft ayrıca güvenlik yamalarının sorunsuz bir şekilde dağıtılmasını sağlamak için en son servis yığın güncellemelerini (ADV990001) kurmanın önemini vurguladı.

Nasıl Güncellenir

Kullanıcılar ve yöneticiler bu güncellemeleri şu şekilde uygulayabilir:

  1. Windows Güncellemesi: Ayarlar> Güncelleme ve Güvenlik> Windows Güncellemesine gidin ve güncellemeleri kontrol edin.
  2. Microsoft Güncelleme Kataloğu: Çevrimdışı kurulum için ayrı yamaları indirin.
  3. WSUS (Windows Server güncelleme hizmetleri): Kurumsal ortamlar için güncellemeleri merkezi olarak yönetmek.

Microsoft’un Şubat 2025 Yaması Salı günü, bugün kuruluşların karşılaştığı siber güvenlik tehditlerinin artan karmaşıklığının altını çiziyor.

Birkaç güvenlik açıkının kritik doğası, BT ekiplerinin bu düzeltmeleri dağıtmada hızlı bir şekilde hareket etmelerini zorunlu kılmaktadır. Her zaman olduğu gibi, kullanıcılar palavra edilmemiş sistemlerden yararlanabilecek kimlik avı girişimlerine ve diğer saldırı vektörlerine karşı uyanık kalmaya teşvik edilir.

Are you from SOC/DFIR Team? - Join 500,000+ Researchers to Analyze Cyber Threats with ANY.RUN Sandbox - Try for Free



Source link