Eskişehir Reklam
İnternet Yayıncılığı ve Danışmanlık Hizmetleri
Web Tasarım Hosting Alan Adı Tescil Marka Tescil
Web Sitesi Hazırlama Programlama Hizmetleri
Google Street View Yerel Fotoğrafçı

İki Eylül Cd. Yalbı Sk. Arifbey Apt. No:13/13
info@eskisehirreklam.com.tr
0 222 233 25 65 - 0 542 311 63 84

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

27.12.2025 

ESET Research’ten Kritik Analiz: Windows Görüntüleme Bileşenindeki JPG Kusuru İncelendi

BRATISLAVA — Siber güvenlik kuruluşu ESET, Windows Görüntüleme Bileşeni'nde yer alan ve JPG dosyaları üzerinden uzaktan kod yürütülmesine imkan tanıyan CVE-2025-50165 kodlu kritik güvenlik açığını analiz etti. Yapılan araştırmalar, Microsoft tarafından Ağustos ayında yamalanan bu kusurun, sanılanın aksine kitlesel bir saldırı için istismar edilmesinin oldukça güç olduğunu ortaya koydu.

Kusur Görüntülemede Değil, Kaydetme Sürecinde

ESET araştırmacılarının gerçekleştirdiği kök neden analizi, güvenlik açığının teknik detaylarını netleştirdi. Araştırmayı yürüten Romain Dumont, hatanın JPG dosyalarını açarken (kod çözme) değil, dosyaları kodlama ve sıkıştırma (kaydetme) aşamasında tetiklendiğini belirtti.

Dumont, "WindowsCodecs.dll dosyası, 12 bit veya 16 bit veri hassasiyetine sahip bir JPG görüntüsünü kodlamaya çalışırken çöküyor. Özel olarak hazırlanmış bir görüntüyü sadece görüntülemek bu açığı tetiklemez; ancak görüntü kaydedildiğinde veya Windows Fotoğraflar uygulaması gibi yazılımlar küçük resim (thumbnail) oluşturduğunda riskli işlev çağrılabilir," açıklamasında bulundu.

Libjpeg-turbo Kütüphanesi ve Güvenlik Riski

Yapılan incelemeler, Windows bileşeninin açık kaynaklı libjpeg-turbo kütüphanesini kullandığını gösterdi. Benzer sorunların Aralık 2024'te bu kütüphanede tespit edilip çözüldüğü hatırlatılarak, üçüncü taraf kütüphanelerin güncel tutulmasının hayati önemi vurgulandı.

İstismar Senaryosu Neden Zor?

ESET Research, bu açığın kritik olarak sınıflandırılmasına rağmen büyük ölçekli bir tehdide dönüşme ihtimalinin düşük olduğu sonucuna vardı. Bunun temel nedenleri ise şunlar:

  • Kontrol Gereksinimi: Güvenlik açığının istismar edilebilmesi için saldırganın uygulama üzerinde adres sızıntısı veya yığın manipülasyonu gibi ek kontrollere sahip olması gerekiyor.

  • Belirli İşlevler: Kusur, yalnızca ana uygulama JPG görüntüsünün yeniden kodlanmasına izin verdiğinde aktif hale geliyor.

Güvenlik Güncelleştirmeleri Kritik Önemde

JPG gibi onlarca yıldır kullanılan yaygın formatlarda bile hala güvenlik açıkları bulunabildiğine dikkat çeken uzmanlar, sistem güvenliğini korumak için Microsoft tarafından yayınlanan güvenlik güncellemelerinin zaman kaybetmeden yüklenmesi gerektiğini hatırlattı.

Gönderen: haber
1146 defa okundu 
 


Bilim-Teknoloji
Türksat Genel Müdürü Atalay: “Türksat Artık Türkiye’nin Sınırlarına Sığmıyor”
JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?
Oyun Dünyasında 2025 Mesaisi: Yılın En İyi 10 Oyunu Belirlendi
Türksat’tan Uzay ve Dijitalleşmede 2026 Vizyonu: "Gözler Üzerimizde"
Siber Dolandırıcılardan KOBİ’lere IBAN Tuzağı

Ekoloji
Türkiye-Azerbaycan Uluslararası Ormancılık Eğitim Merkezi’nde Sona Yaklaşıldı
Yeşil Vatan’da Yapay Zeka Dönemi: OGM’den Kaçak Kesime 7/24 Darbe
Eskişehir’de "Yeşil Vatan" Seferberliği: 350 Öğretmen Yangın Eğitimi Aldı
AUSAR orman yangınlarıyla mücadele eğitimini tamamladı
Fidanlık Mesire Yeri’nde Anlamlı Bir Fidan Dikim Etkinliği Düzenlendi

 

 
Kültür-Sanat
Eskişehir’de Genç Hafızlar Yarıştı: “Temel Dini Bilgiler” Ödülleri Sahiplerini Buldu
Millî Şair Mehmet Âkif Ersoy, Vefatının 89. Yılında Kurşunlu Camii’nde Anıldı
Türk Ocağı’nda Maziye Yolculuk: Evliya Çelebi ve Kentlerin Belleği
ESKADER "Yılın Dergisi" Ödülünü Geçerken Dergisine Verdi
Türkiye’nin Küresel Tanıtımında Yeni Dönem: Mini Dizi Stratejisi

Haberler / Duyurular

Menü


Ürün / Hizmet 
Güvenlik Sistemleri
Hosting Alan Adı Tescil
Marka Tescil
Web Tasarım
 
Özel Ürünler
Eskişehir Hosting Hizmeti
Güvenlik Kamerası Sistemleri
Marka Tescil Hizmeti
Web Sitesi Tasarımı
 

Anket
Sizce Yıllık Hosting Hizmetimiz Kaç Liradır

100
150
200
250

Sonuçlar

Son Haberler
Eskişehir’de Genç Hafızlar Yarıştı: “Temel Dini Bilgiler” Ödülleri Sahiplerini Buldu
Millî Şair Mehmet Âkif Ersoy, Vefatının 89. Yılında Kurşunlu Camii’nde Anıldı
Türk Ocağı’nda Maziye Yolculuk: Evliya Çelebi ve Kentlerin Belleği
Türksat Genel Müdürü Atalay: “Türksat Artık Türkiye’nin Sınırlarına Sığmıyor”
Türkiye-Azerbaycan Uluslararası Ormancılık Eğitim Merkezi’nde Sona Yaklaşıldı
ESKADER "Yılın Dergisi" Ödülünü Geçerken Dergisine Verdi
Türkiye’nin Küresel Tanıtımında Yeni Dönem: Mini Dizi Stratejisi
JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?
Herkes İçin Havacılık Derneği’nden Dev Hamle: "Akademik Kadro" Tanıtıldı
Oyun Dünyasında 2025 Mesaisi: Yılın En İyi 10 Oyunu Belirlendi