ESET Windows'taki kritik JPG güvenlik açığını analiz etti
ESET Research, Windows'ta JPG dosyaları üzerinden uzaktan kod yürütme imkanı tanıyan CVE-2025-50165 kodlu kritik güvenlik açığını derinlemesine inceledi.
ACİL HOST / BRATİSLAVA, SLOVAKYA — 27 ARALIK 2025
Siber güvenlik kuruluşu ESET, Windows işletim sistemlerinde JPG dosyaları üzerinden uzaktan kod yürütülmesine (RCE) olanak tanıyan kritik CVE-2025-50165 güvenlik açığını mercek altına aldı.
ESET Research tarafından yapılan analizler, Microsoft'un Ağustos ayında yamaladığı bu açığın kitlesel bir istismar senaryosu için sanıldığından daha karmaşık olduğunu ortaya koydu. Uzmanlar, hatanın görüntüyü sadece görüntülemekle değil, kodlama ve sıkıştırma aşamalarında tetiklendiğini belirledi. Bu durum, siber saldırganların açık üzerinde tam kontrol sağlamasını zorlaştıran bir unsur olarak değerlendiriliyor.
Güvenlik açığı kodlama sürecinde tetikleniyor
ESET araştırmacısı Romain Dumont, güvenlik açığının "WindowsCodecs.dll" dosyasının 12 bit veya 16 bit hassasiyete sahip bir JPG görüntüsünü kodlamaya çalıştığında ortaya çıktığını açıkladı. Dumont, "Özel hazırlanmış bir görüntüyü açmak veya görüntülemek açığı tetiklemez. Ancak görüntü kaydedildiğinde veya Microsoft Fotoğraflar uygulaması küçük resim oluşturduğunda riskli fonksiyonlar çağrılabilir" dedi.
Üçüncü taraf kütüphanelerin riskleri
Araştırma, söz konusu hatanın açık kaynaklı "libjpeg-turbo" kütüphanesinden kaynaklandığını saptadı. ESET, benzer sorunların Aralık 2024'te bu kütüphanede tespit edilip çözüldüğünü ancak Windows bileşenlerinin bu güncellemeleri entegre etme sürecinin kritik olduğunu vurguladı. Yazılımların otomatik testlerinde en popüler format olan JPG'nin bu denli eski bir yapıya sahip olmasına rağmen hâlâ açıklar barındırabileceği hatırlatıldı.
İstismar için yığın manipülasyonu gerekiyor
WindowsCodecs.dll bir kütüphane dosyası olduğu için, bir ana uygulama JPG dosyalarını yeniden kodlamaya izin veriyorsa savunmasız kabul ediliyor. ESET uzmanlarına göre istismarın başarılı olması için saldırganın adres sızıntısı ve yığın (heap) manipülasyonu gibi ek yöntemlerle uygulama üzerinde yüksek kontrole sahip olması gerekiyor. Şirket, kullanıcıların ve kurumların Windows güvenlik güncellemelerini aksatmadan yapmalarının bu tür riskleri bertaraf etmekteki en büyük savunma hattı olduğunu yineledi.
Tepkiniz nedir?
Beğen
0
Beğenme
0
Sevdim
0
Eğlenceli
0
Vay
0
Üzgün
0
Sinirli
0
Yorumlar (0)