Microsoft Patch Salı Haziran 2025


Microsoft Patch Salı Haziran 2025

Microsoft, aylık yama Salı güncellemelerini yayınladı ve ürün paketinde toplam 66 güvenlik açığını ele aldı. Bu sürüm, şu anda aktif olarak sömürülen bir sıfır günlük güvenlik açığı ve kamuya açıklanan başka bir güvenlik açığı için bir iyileştirme içermektedir.

Haziran 2025 güvenlik sürümü, dünya çapında BT yöneticilerinden derhal dikkat gerektiren 10 kritik güvenlik açıkına sahip önemli bir güncellemeyi temsil ediyor.

Haziran 2025 Yaması Salı günü, birden çok kategoride güvenlik açıklarını ele alıyor:

Google Haberleri

  • 25 Uzaktan Kod Yürütme Güvenlikleri
  • 13 ayrıcalık güvenlik açıklarının yüksekliği
  • 17 Bilgi Açıklama Güvenlikleri
  • 6 Hizmet Reddetme Güvenlikleri
  • 3 Güvenlik Özelliği Bypass güvenlik açıkları
  • 2 Sahte Güvenlik Açıkları

Saldırı altında sıfır gün güvenlik açığı

Bu ayın sürümünde en çok ilgili güvenlik açığı, Microsoft’un Web Dağıtılmış Yazar ve Sürüm (WebDAV) hizmetinde bir uzaktan kod yürütme kusuru olan CVE-2025-33053’tür.

Check Point Research’ten güvenlik araştırmacıları, bu güvenlik açığının Stealth Falcon tarafından aktif olarak kullanıldığını keşfetti ve savunma organizasyonlarına yönelik hedefli saldırılarda ileri düzeyde kalıcı tehdit (APT) grubu.

WebDAV güvenlik açığı, kullanıcılar özel olarak hazırlanmış WebDAV URL’lerini tıkladığında uzak saldırganların etkilenen sistemlerde keyfi kod yürütmesine izin verir.

Check Point’in araştırması, Stealth Falcon’un bu sıfır günden yararlanmak için kötü niyetli .url dosyaları kullandığını ve aktör kontrollü WebDAV sunucularından kötü amaçlı yazılım yürütmek için meşru Windows araçlarının çalışma dizinini değiştirdiğini ortaya koydu.

İkinci bir sıfır günlük güvenlik açığı olan CVE-2025-33073, aktif olarak kullanılmamıştır, ancak Windows SMB istemcisini etkiler ve ağlar üzerindeki ayrıcalık saldırılarının yükselmesini sağlar. Kamuoyu açıklanan bu kusur, yetkili saldırganların kurban makinelerini SMB yoluyla kimlik doğrulaması için zorlayan özel hazırlanmış senaryolar uygulayarak sistem ayrıcalıkları kazanmalarına izin verir.

Alman güvenlik firması Redteam Pentesting başlangıçta bu güvenlik açığını keşfetti ve uyarılar Microsoft’un resmi yamasından önce DFN-CERT üzerinden dolaştı.

Microsoft Office uygulamaları, kullanıcı etkileşimi olmadan yerel kod yürütülmesini sağlayabilecek yığın tabanlı arabellek taşma güvenlik açıkları da dahil olmak üzere birden fazla kritik uzaktan kod yürütme düzeltmesiyle önemli bir ilgi gördü. SharePoint Server ayrıca kurumsal işbirliği ortamlarını tehlikeye atabilecek uzaktan kod yürütme kusurları için kritik yamalar aldı.

Birkaç temel Windows bileşeni, ağ tabanlı kod yürütmesini sağlayan kullanımdan arınsız bir güvenlik açığı olan Windows KDC Proxy Hizmeti (KPSSVC) dahil kritik güvenlik güncellemeleri aldı.

Windows Netlogon hizmeti kritik bir ayrıcalık düzeltme artışı alırken, Windows uzak masaüstü hizmetleri kritik bir uzaktan kod yürütme güvenlik açığını ele aldı.

Güvenli iletişimden sorumlu olan Schannel bileşeni, Windows şifreleme hizmetlerini etkileyen kritik bir uzaktan kod yürütme yaması aldı. Bu düzeltmeler özellikle Windows Server ortamlarını ve uzaktan erişim çözümlerini çalıştıran kuruluşlar için önemlidir.

Güvenlik uzmanları, özellikle iki sıfır günlük güvenlik açıkları için bu güncellemelerin kurulumuna öncelik verilmesini önerir. Webdav Zero-Day (CVE-2025-33053) internete bakan sistemlere sahip kuruluşlar için derhal bir risk oluştururken, SMB güvenlik açığı (CVE-2025-33073) iç ağ güvenliğini tehdit eder.

Microsoft Patch Salı Haziran 2025 listesi

EtiketCVE kimliğiCVE başlığıŞiddet
Microsoft OfficeCVE-2025-47164Microsoft Office Uzaktan Kod Yürütme Güvenlik AçığıEleştirel
Microsoft OfficeCVE-2025-47167Microsoft Office Uzaktan Kod Yürütme Güvenlik AçığıEleştirel
Microsoft OfficeCVE-2025-47162Microsoft Office Uzaktan Kod Yürütme Güvenlik AçığıEleştirel
Microsoft OfficeCVE-2025-47953Microsoft Office Uzaktan Kod Yürütme Güvenlik AçığıEleştirel
Microsoft Office SharePointCVE-2025-47172Microsoft SharePoint Server uzak Kodu Yürütme Güvenlik AçığıEleştirel
Windows şifreleme hizmetleriCVE-2025-29828Windows Schannel Uzaktan Kod Yürütme Güvenlik AçığıEleştirel
Windows KDC Proxy Service (KPSSVC)CVE-2025-33071Windows KDC Proxy Service (KPSSVC) Uzak Kod Yürütme Güvenlik AçığıEleştirel
Windows NetlogonCVE-2025-33070Windows Netlogon Ayrıcalık Güvenlik Açığı YüksekliğiEleştirel
Windows Uzak Masaüstü HizmetleriCVE-2025-32710Windows Uzak Masaüstü Hizmetleri Uzak Kod Yürütme Güvenlik AçığıEleştirel
.Net ve Visual StudioCVE-2025-30399.NET ve Visual Studio Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
İşletme için Uygulama Kontrolü (WDAC)CVE-2025-33069İş Güvenliği Özelliği için Windows App Control Bypass Güvenlik AçığıÖnemli
Microsoft Autoupdate (MAU)CVE-2025-47968Microsoft Autoupdate (MAU) Ayrıcalık Güvenlik Açığı YüksekliğiÖnemli
Microsoft Yerel Güvenlik Otoritesi Sunucusu (LSASRV)CVE-2025-33056Windows Yerel Güvenlik İdaresi (LSA) Güvenlik Açığı ReddetmeÖnemli
Microsoft OfficeCVE-2025-47173Microsoft Office Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office ExcelCVE-2025-47165Microsoft Excel Uzak Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office ExcelCVE-2025-47174Microsoft Excel Uzak Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office OutlookCVE-2025-47171Microsoft Outlook Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office OutlookCVE-2025-47176Microsoft Outlook Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office PowerPointCVE-2025-47175Microsoft PowerPoint Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2025-47166Microsoft SharePoint Server uzak Kodu Yürütme Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2025-47163Microsoft SharePoint Server uzak Kodu Yürütme Güvenlik AçığıÖnemli
Microsoft Office WordCVE-2025-47170Microsoft Word Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office WordCVE-2025-47957Microsoft Word Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office WordCVE-2025-47169Microsoft Word Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office WordCVE-2025-47168Microsoft Word Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Nüans Dijital Katılım PlatformuCVE-2025-47977Nüans Dijital Katılım Platformu Sahtekarlık Güvenlik AçığıÖnemli
Uzak Masaüstü İstemcisiCVE-2025-32715Uzak Masaüstü Protokolü İstemci Bilgileri Açıklama Güvenlik AçığıÖnemli
Görsel stüdyoCVE-2025-47959Visual Studio Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
WebdavCVE-2025-33053Web Dağıtılmış Yazarlık ve Sürüm (WebDAV) Uzak Kod Yürütme Güvenlik AçığıÖnemli
Windows Ortak Günlük Dosyası Sistemi SürücüsüCVE-2025-32713Windows Ortak Günlük Dosyası Sistemi Sürücüyü Ayrıcalık Güvenlik Açığı YüksekliğiÖnemli
Windows DHCP SunucusuCVE-2025-33050DHCP Sunucusu Hizmet Güvenlik Açığı ReddetmeÖnemli
Windows DHCP SunucusuCVE-2025-32725DHCP Sunucusu Hizmet Güvenlik Açığı ReddetmeÖnemli
Windows DWM Çekirdek KütüphanesiCVE-2025-33052Windows DWM Çekirdek Kütüphane Bilgileri Açıklama Güvenlik AçığıÖnemli
Windows MerhabaCVE-2025-47969Windows Sanallaştırma Tabanlı Güvenlik (VBS) Bilgiler Açıklama Güvenlik AçığıÖnemli
Windows yükleyicisiCVE-2025-33075Windows Yükleyici Ayrıcalık Güvenlik Açığı YüksekliğiÖnemli
Windows yükleyicisiCVE-2025-32714Windows Yükleyici Ayrıcalık Güvenlik Açığı YüksekliğiÖnemli
Windows çekirdeğiCVE-2025-33067Windows Görev Zamanlayıcı Ayrıcalık Güvenlik Açığı YüksekliğiÖnemli
Windows Yerel Güvenlik İdaresi (LSA)CVE-2025-33057Windows Yerel Güvenlik İdaresi (LSA) Güvenlik Açığı ReddetmeÖnemli
Windows Yerel Güvenlik İdaresi Alt Sistem Hizmeti (LSASS)CVE-2025-32724Yerel Güvenlik İdaresi Alt Sistem Hizmeti (LSASS) Güvenlik Açığı ReddetmeÖnemli
Windows MediaCVE-2025-32716Windows Media, Güvenlik Açığı ayrıcalığının yükselmesiÖnemli
Windows Kurtarma SürücüsüCVE-2025-32721Windows Recovery Recover, Güvenlik Açığı ayrıcalığının yükselmesiÖnemli
Windows Uzaktan Erişim Bağlantısı YöneticisiCVE-2025-47955Windows Uzaktan Erişim Bağlantı Yöneticisi Ayrıcalık Güvenlik Açığı YüksekliğiÖnemli
Windows Yönlendirme ve Uzaktan Erişim Hizmeti (RRAS)CVE-2025-33064Windows Yönlendirme ve Uzaktan Erişim Hizmeti (RAS) Uzak Kod Yürütme Güvenlik AçığıÖnemli
Windows Yönlendirme ve Uzaktan Erişim Hizmeti (RRAS)CVE-2025-33066Windows Yönlendirme ve Uzaktan Erişim Hizmeti (RAS) Uzak Kod Yürütme Güvenlik AçığıÖnemli
Windows SDKCVE-2025-47962Windows SDK Ayrıcalık Güvenlik Açığı YüksekliğiÖnemli
Windows Güvenli ÖnyüklemeCVE-2025-3052CERT CC: CVE-2025-3052 INSYDEH2O Güvenli Güvenli Önyükleme BypassÖnemli
Windows Güvenlik UygulamasıCVE-2025-47956Windows Güvenlik Uygulaması Güvenlik AçığıÖnemli
Pencere kabuğuCVE-2025-47160Windows Kısayol Dosyaları Güvenlik Özelliği Güvenlik Açığı BypassÖnemli
Windows SMBCVE-2025-33073Windows SMB İstemcisi Güvenlik Açığı YüksekliğiÖnemli
Windows SMBCVE-2025-32718Windows SMB İstemcisi Güvenlik Açığı YüksekliğiÖnemli
Windows Standartlarına Dayalı Depolama Yönetimi HizmetiCVE-2025-33068Windows Standartlarına Dayalı Depolama Yönetimi Hizmet Güvenlik Açığı ReddedilmesiÖnemli
Windows Depolama Yönetimi SağlayıcısıCVE-2025-24065Windows Depolama Yönetimi Sağlayıcı Bilgileri Açıklama Güvenlik AçığıÖnemli
Windows Depolama Yönetimi SağlayıcısıCVE-2025-24068Windows Depolama Yönetimi Sağlayıcı Bilgileri Açıklama Güvenlik AçığıÖnemli
Windows Depolama Yönetimi SağlayıcısıCVE-2025-24069Windows Depolama Yönetimi Sağlayıcı Bilgileri Açıklama Güvenlik AçığıÖnemli
Windows Depolama Yönetimi SağlayıcısıCVE-2025-32719Windows Depolama Yönetimi Sağlayıcı Bilgileri Açıklama Güvenlik AçığıÖnemli
Windows Depolama Yönetimi SağlayıcısıCVE-2025-32720Windows Depolama Yönetimi Sağlayıcı Bilgileri Açıklama Güvenlik AçığıÖnemli
Windows Depolama Yönetimi SağlayıcısıCVE-2025-33055Windows Depolama Yönetimi Sağlayıcı Bilgileri Açıklama Güvenlik AçığıÖnemli
Windows Depolama Yönetimi SağlayıcısıCVE-2025-33058Windows Depolama Yönetimi Sağlayıcı Bilgileri Açıklama Güvenlik AçığıÖnemli
Windows Depolama Yönetimi SağlayıcısıCVE-2025-33059Windows Depolama Yönetimi Sağlayıcı Bilgileri Açıklama Güvenlik AçığıÖnemli
Windows Depolama Yönetimi SağlayıcısıCVE-2025-33060Windows Depolama Yönetimi Sağlayıcı Bilgileri Açıklama Güvenlik AçığıÖnemli
Windows Depolama Yönetimi SağlayıcısıCVE-2025-33061Windows Depolama Yönetimi Sağlayıcı Bilgileri Açıklama Güvenlik AçığıÖnemli
Windows Depolama Yönetimi SağlayıcısıCVE-2025-33062Windows Depolama Yönetimi Sağlayıcı Bilgileri Açıklama Güvenlik AçığıÖnemli
Windows Depolama Yönetimi SağlayıcısıCVE-2025-33063Windows Depolama Yönetimi Sağlayıcı Bilgileri Açıklama Güvenlik AçığıÖnemli
Windows Depolama Yönetimi SağlayıcısıCVE-2025-33065Windows Depolama Yönetimi Sağlayıcı Bilgileri Açıklama Güvenlik AçığıÖnemli
Windows Depolama bağlantı noktası sürücüsüCVE-2025-32722Windows Depolama Portu Sürücüsü Bilgileri Açıklama Güvenlik AçığıÖnemli
Windows Win32k – GRFXCVE-2025-32712Win32K Güvenlik Açığı YüksekliğiÖnemli

Bu tablo ile sıralandı Eleştirel Önce listelenen şiddet güvenlik açıkları, ardından Önemli İstendiği gibi şiddet güvenlik açıkları.

Microsoft, kavram kanıtı istismarlarının yayınlanan güvenlik güncellemelerini analiz ederek hızla geliştirilebileceğini ve hızlı dağıtımı eleştirel hale getirdiğini belirtti. Kuruluşlar, önce ağ segmentasyonunu ek bir savunma önlemi olarak uygularken, internete bakan sistemleri ve alana birleştirilmiş makinelere öncelik vermelidir.

Salı Haziran 2025 yaması, aktif olarak sömürülen tehditleri Microsoft’un işletme ve tüketici ürün hatlarında kapsamlı düzeltmelerle birleştirerek daha önemli aylık sürümlerden birini temsil ediyor.

Herhangi biriyle tehdit tepkisini otomatikleştirin. -> Tam erişim isteyin



Source link