ESET Windows'taki kritik JPG güvenlik açığını analiz etti

ESET Research, Windows'ta JPG dosyaları üzerinden uzaktan kod yürütme imkanı tanıyan CVE-2025-50165 kodlu kritik güvenlik açığını derinlemesine inceledi.

27.12.2025 - 02:00
0
ESET Windows'taki kritik JPG güvenlik açığını analiz etti

ACİL HOST / BRATİSLAVA, SLOVAKYA — 27 ARALIK 2025

Siber güvenlik kuruluşu ESET, Windows işletim sistemlerinde JPG dosyaları üzerinden uzaktan kod yürütülmesine (RCE) olanak tanıyan kritik CVE-2025-50165 güvenlik açığını mercek altına aldı.

ESET Research tarafından yapılan analizler, Microsoft'un Ağustos ayında yamaladığı bu açığın kitlesel bir istismar senaryosu için sanıldığından daha karmaşık olduğunu ortaya koydu. Uzmanlar, hatanın görüntüyü sadece görüntülemekle değil, kodlama ve sıkıştırma aşamalarında tetiklendiğini belirledi. Bu durum, siber saldırganların açık üzerinde tam kontrol sağlamasını zorlaştıran bir unsur olarak değerlendiriliyor.

Güvenlik açığı kodlama sürecinde tetikleniyor

ESET araştırmacısı Romain Dumont, güvenlik açığının "WindowsCodecs.dll" dosyasının 12 bit veya 16 bit hassasiyete sahip bir JPG görüntüsünü kodlamaya çalıştığında ortaya çıktığını açıkladı. Dumont, "Özel hazırlanmış bir görüntüyü açmak veya görüntülemek açığı tetiklemez. Ancak görüntü kaydedildiğinde veya Microsoft Fotoğraflar uygulaması küçük resim oluşturduğunda riskli fonksiyonlar çağrılabilir" dedi.

Üçüncü taraf kütüphanelerin riskleri

Araştırma, söz konusu hatanın açık kaynaklı "libjpeg-turbo" kütüphanesinden kaynaklandığını saptadı. ESET, benzer sorunların Aralık 2024'te bu kütüphanede tespit edilip çözüldüğünü ancak Windows bileşenlerinin bu güncellemeleri entegre etme sürecinin kritik olduğunu vurguladı. Yazılımların otomatik testlerinde en popüler format olan JPG'nin bu denli eski bir yapıya sahip olmasına rağmen hâlâ açıklar barındırabileceği hatırlatıldı.

İstismar için yığın manipülasyonu gerekiyor

WindowsCodecs.dll bir kütüphane dosyası olduğu için, bir ana uygulama JPG dosyalarını yeniden kodlamaya izin veriyorsa savunmasız kabul ediliyor. ESET uzmanlarına göre istismarın başarılı olması için saldırganın adres sızıntısı ve yığın (heap) manipülasyonu gibi ek yöntemlerle uygulama üzerinde yüksek kontrole sahip olması gerekiyor. Şirket, kullanıcıların ve kurumların Windows güvenlik güncellemelerini aksatmadan yapmalarının bu tür riskleri bertaraf etmekteki en büyük savunma hattı olduğunu yineledi.

www.acilhost.net

Tepkiniz nedir?

Beğen Beğen 0
Beğenme Beğenme 0
Sevdim Sevdim 0
Eğlenceli Eğlenceli 0
Vay Vay 0
Üzgün Üzgün 0
Sinirli Sinirli 0
Editör

Editör Masası | AcilHost.Net, bilişim ve hosting sektörüne odaklanan; web hosting, bulut çözümleri, sunucu teknolojileri, veri merkezleri, siber güvenlik ve dijital altyapı alanlarındaki güncel gelişmeleri güvenilir kaynaklara dayalı olarak okuyucularına sunan bir haber platformudur. Uluslararası teknoloji haberciliği standartları doğrultusunda hazırlanan içerikler; sektör verileri, uzman görüşleri ve teknolojik yenilikler çerçevesinde analiz edilerek yayınlanır.

Yorumlar (0)

User