JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi? - Eskişehir Gündem Haber
8 Ocak 2026 Perşembe
  • İletişim

Eskişehir Gündem

Advertisement
  • Ana Sayfa
  • Güncel
  • Spor
  • Asayiş
  • Ekonomi
  • Siyaset
  • Eğitim
  • Sağlık
  • Kültür Sanat
  • Otomobil
  • Ekoloji
  • Teknoloji
  • Medya
  • Yaşam
  • Yazarlar
  • Ana Sayfa
  • Güncel
  • Spor
  • Asayiş
  • Ekonomi
  • Siyaset
  • Eğitim
  • Sağlık
  • Kültür Sanat
  • Otomobil
  • Ekoloji
  • Teknoloji
  • Medya
  • Yaşam
  • Yazarlar
Eskişehir Gündem

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

Bilim-Teknoloji
27 Aralık 2025 Cumartesi
3.276
kez okundu
FacebookTwitterTelegram

ESET Research’ten Kritik Analiz: Windows Görüntüleme Bileşenindeki JPG Kusuru İncelendi

BRATISLAVA — Siber güvenlik kuruluşu ESET, Windows Görüntüleme Bileşeni'nde yer alan ve JPG dosyaları üzerinden uzaktan kod yürütülmesine imkan tanıyan CVE-2025-50165 kodlu kritik güvenlik açığını analiz etti. Yapılan araştırmalar, Microsoft tarafından Ağustos ayında yamalanan bu kusurun, sanılanın aksine kitlesel bir saldırı için istismar edilmesinin oldukça güç olduğunu ortaya koydu.

Kusur Görüntülemede Değil, Kaydetme Sürecinde

ESET araştırmacılarının gerçekleştirdiği kök neden analizi, güvenlik açığının teknik detaylarını netleştirdi. Araştırmayı yürüten Romain Dumont, hatanın JPG dosyalarını açarken (kod çözme) değil, dosyaları kodlama ve sıkıştırma (kaydetme) aşamasında tetiklendiğini belirtti.

Dumont, "WindowsCodecs.dll dosyası, 12 bit veya 16 bit veri hassasiyetine sahip bir JPG görüntüsünü kodlamaya çalışırken çöküyor. Özel olarak hazırlanmış bir görüntüyü sadece görüntülemek bu açığı tetiklemez; ancak görüntü kaydedildiğinde veya Windows Fotoğraflar uygulaması gibi yazılımlar küçük resim (thumbnail) oluşturduğunda riskli işlev çağrılabilir," açıklamasında bulundu.

Libjpeg-turbo Kütüphanesi ve Güvenlik Riski

Yapılan incelemeler, Windows bileşeninin açık kaynaklı libjpeg-turbo kütüphanesini kullandığını gösterdi. Benzer sorunların Aralık 2024'te bu kütüphanede tespit edilip çözüldüğü hatırlatılarak, üçüncü taraf kütüphanelerin güncel tutulmasının hayati önemi vurgulandı.

İstismar Senaryosu Neden Zor?

ESET Research, bu açığın kritik olarak sınıflandırılmasına rağmen büyük ölçekli bir tehdide dönüşme ihtimalinin düşük olduğu sonucuna vardı. Bunun temel nedenleri ise şunlar:

  • Kontrol Gereksinimi: Güvenlik açığının istismar edilebilmesi için saldırganın uygulama üzerinde adres sızıntısı veya yığın manipülasyonu gibi ek kontrollere sahip olması gerekiyor.

  • Belirli İşlevler: Kusur, yalnızca ana uygulama JPG görüntüsünün yeniden kodlanmasına izin verdiğinde aktif hale geliyor.

Güvenlik Güncelleştirmeleri Kritik Önemde

JPG gibi onlarca yıldır kullanılan yaygın formatlarda bile hala güvenlik açıkları bulunabildiğine dikkat çeken uzmanlar, sistem güvenliğini korumak için Microsoft tarafından yayınlanan güvenlik güncellemelerinin zaman kaybetmeden yüklenmesi gerektiğini hatırlattı.

-AdRiver-

Bilim-Teknoloji

Siber Güvenlikte Yeni Nesil Savunma: "Tek Katmanlı Koruma Devri Kapandı"

Siber Güvenlikte Yeni Nesil Savunma: "Tek Katmanlı Koruma Devri Kapandı"

Çocuklar İçin "Dijital Kalkan" Dönemi: 15 Yaş Altına Sosyal Medya Yasağı Yolda!

Çocuklar İçin "Dijital Kalkan" Dönemi: 15 Yaş Altına Sosyal Medya Yasağı Yolda!

"İkinci Bahar" Hayali Kabusa Dönüşmesin: Yaşlılarda Romantizm Tuzağı!

"İkinci Bahar" Hayali Kabusa Dönüşmesin: Yaşlılarda Romantizm Tuzağı!

‘Taahhüdünüz Bitiyor’ Tuzağına BTK’dan Engel: 1 Nisan’da Yeni Dönem Başlıyor

‘Taahhüdünüz Bitiyor’ Tuzağına BTK’dan Engel: 1 Nisan’da Yeni Dönem Başlıyor

TÜBİTAK: 2025 Yılında Bilim ve Teknolojide "Türkiye Yüzyılı" Vizyonu

TÜBİTAK: 2025 Yılında Bilim ve Teknolojide "Türkiye Yüzyılı" Vizyonu

Siber Dünyada Yeni Tehlike: Üst Düzey Yöneticiler "Balina Avı" Kıskacında

Siber Dünyada Yeni Tehlike: Üst Düzey Yöneticiler "Balina Avı" Kıskacında

TÜBİTAK’ta Bilim ve Sanat Buluştu: Fotoğraf Yarışması Şampiyonları Belli Oldu

TÜBİTAK’ta Bilim ve Sanat Buluştu: Fotoğraf Yarışması Şampiyonları Belli Oldu

BTK’dan "Çift IMEI" Hamlesi: Usulsüz Kayıtlara Geçit Yok!

BTK’dan "Çift IMEI" Hamlesi: Usulsüz Kayıtlara Geçit Yok!

Siber Güvenlikte Yeni Cephe: Kimlik Bilgileri En Değerli Hedef Haline Geldi

Siber Güvenlikte Yeni Cephe: Kimlik Bilgileri En Değerli Hedef Haline Geldi

Göklerdeki Gurur TOLUN’dan Yeni Rekor: Uzun Menzilde Nokta Atışı!

Göklerdeki Gurur TOLUN’dan Yeni Rekor: Uzun Menzilde Nokta Atışı!

Türksat Genel Müdürü Atalay: “Türksat Artık Türkiye’nin Sınırlarına Sığmıyor”

Türksat Genel Müdürü Atalay: “Türksat Artık Türkiye’nin Sınırlarına Sığmıyor”

Oyun Dünyasında 2025 Mesaisi: Yılın En İyi 10 Oyunu Belirlendi

Oyun Dünyasında 2025 Mesaisi: Yılın En İyi 10 Oyunu Belirlendi

Türksat’tan Uzay ve Dijitalleşmede 2026 Vizyonu: "Gözler Üzerimizde"

Türksat’tan Uzay ve Dijitalleşmede 2026 Vizyonu: "Gözler Üzerimizde"

Siber Dolandırıcılardan KOBİ’lere IBAN Tuzağı

Siber Dolandırıcılardan KOBİ’lere IBAN Tuzağı

Bilimin Kalbi Beştepe’de Attı: 2025 TÜBİTAK Ödülleri Sahiplerini Buldu

Bilimin Kalbi Beştepe’de Attı: 2025 TÜBİTAK Ödülleri Sahiplerini Buldu

Dijital İntikamın Yeni Adı: Doxxing! Gençler Büyük Risk Altında

Dijital İntikamın Yeni Adı: Doxxing! Gençler Büyük Risk Altında

Korsan Filmlerde "Agent Tesla" Tehlikesi: Kişisel Verileriniz Risk Altında

Korsan Filmlerde "Agent Tesla" Tehlikesi: Kişisel Verileriniz Risk Altında

Google 2025 Arama Trendleri: Türkiye’nin Gündemi Spor ve Teknoloji!

Google 2025 Arama Trendleri: Türkiye’nin Gündemi Spor ve Teknoloji!

Siber Güvenlikte "Yapay Zeka" Alarmı: ESET 2025 Tehdit Raporu Yayımlandı

Siber Güvenlikte "Yapay Zeka" Alarmı: ESET 2025 Tehdit Raporu Yayımlandı

Dijital Dünyanın Yeni Görgü Rehberi: "Yüz Yüze Söyleyemediğini Yazma!"

Dijital Dünyanın Yeni Görgü Rehberi: "Yüz Yüze Söyleyemediğini Yazma!"

Üniversitelerde Dijital Güvenlik Kalkanı: ULAKFKM Tüm Türkiye’ye Açıldı

Üniversitelerde Dijital Güvenlik Kalkanı: ULAKFKM Tüm Türkiye’ye Açıldı

Bakan Bak: "Geleceğin Bilim İnsanları Deneyap Atölyelerinde Yetişiyor"

Bakan Bak: "Geleceğin Bilim İnsanları Deneyap Atölyelerinde Yetişiyor"

Influencer Hesapları Siber Suçluların Kıskacında: Bir Hesap, Binlerce Mağdur!

Influencer Hesapları Siber Suçluların Kıskacında: Bir Hesap, Binlerce Mağdur!

Havacılıkta Oyun Değiştiren Türk İmzası: "Dünyayı Temizleyen Motor"

Havacılıkta Oyun Değiştiren Türk İmzası: "Dünyayı Temizleyen Motor"

TÜBİTAK ve Kolombiya’dan Antarktika’da Önemli İş Birliği: Bilimsel Mutabakat İmzalandı

TÜBİTAK ve Kolombiya’dan Antarktika’da Önemli İş Birliği: Bilimsel Mutabakat İmzalandı

Yerli ve Millî Veri Merkezi Hamlesi: Kritik Veriler 2027’de Güven Altına Alınıyor

Yerli ve Millî Veri Merkezi Hamlesi: Kritik Veriler 2027’de Güven Altına Alınıyor

PC Gaming Show 2025: PC Oyunculuğunun Yeni Dönemini Şekillendiren Yapımlar

PC Gaming Show 2025: PC Oyunculuğunun Yeni Dönemini Şekillendiren Yapımlar

Siber Alarm: Popüler E-Kitaplar Kişisel Veri Hırsızlığı İçin Yem Olarak Kullanılıyor

Siber Alarm: Popüler E-Kitaplar Kişisel Veri Hırsızlığı İçin Yem Olarak Kullanılıyor

Dolandırıcılar Instagram ve WhatsApp Hesaplarını Çalıyor

Dolandırıcılar Instagram ve WhatsApp Hesaplarını Çalıyor

TÜRKSAT 7A Hazırlıkları Başladı: Türkiye Uzaydaki Varlığını Güçlendiriyor

TÜRKSAT 7A Hazırlıkları Başladı: Türkiye Uzaydaki Varlığını Güçlendiriyor

Aşırı paylaşım şirketleri tehlikeye atıyor

Aşırı paylaşım şirketleri tehlikeye atıyor

2026’da Siber Suçların Dünyaya Maliyeti 15 Trilyon Dolar Olacak!

2026’da Siber Suçların Dünyaya Maliyeti 15 Trilyon Dolar Olacak!

Çocuğunuz Sizin Haberiniz Olmadan Tehlikeli’ WhatsApp Gruplarına Ekleniyor Olabilir!

Çocuğunuz Sizin Haberiniz Olmadan Tehlikeli’ WhatsApp Gruplarına Ekleniyor Olabilir!

Yapay Zekâ Arkadaşınıza Sırlarınızı Açmadan Önce İki Kez Düşünün!

Yapay Zekâ Arkadaşınıza Sırlarınızı Açmadan Önce İki Kez Düşünün!

Deneyap Teknoloji Atölyesi’nde İleri Robotik Eğitimleri Hız Kesmiyor

Deneyap Teknoloji Atölyesi’nde İleri Robotik Eğitimleri Hız Kesmiyor

Bilim-Teknoloji En Çok Okunanlar

Göklerdeki Gurur TOLUN’dan Yeni Rekor: Uzun Menzilde Nokta Atışı!

Göklerdeki Gurur TOLUN’dan Yeni Rekor: Uzun Menzilde Nokta Atışı!

Bilim-Teknoloji

Deneyap Teknoloji Atölyesi’nde İleri Robotik Eğitimleri Hız Kesmiyor

Deneyap Teknoloji Atölyesi’nde İleri Robotik Eğitimleri Hız Kesmiyor

Bilim-Teknoloji

Türksat Genel Müdürü Atalay: “Türksat Artık Türkiye’nin Sınırlarına Sığmıyor”

Türksat Genel Müdürü Atalay: “Türksat Artık Türkiye’nin Sınırlarına Sığmıyor”

Bilim-Teknoloji

Aşırı paylaşım şirketleri tehlikeye atıyor

Aşırı paylaşım şirketleri tehlikeye atıyor

Bilim-Teknoloji

Dolandırıcılar Instagram ve WhatsApp Hesaplarını Çalıyor

Dolandırıcılar Instagram ve WhatsApp Hesaplarını Çalıyor

Bilim-Teknoloji

PC Gaming Show 2025: PC Oyunculuğunun Yeni Dönemini Şekillendiren Yapımlar

PC Gaming Show 2025: PC Oyunculuğunun Yeni Dönemini Şekillendiren Yapımlar

Bilim-Teknoloji

Çocuğunuz Sizin Haberiniz Olmadan Tehlikeli’ WhatsApp Gruplarına Ekleniyor Olabilir!

Çocuğunuz Sizin Haberiniz Olmadan Tehlikeli’ WhatsApp Gruplarına Ekleniyor Olabilir!

Bilim-Teknoloji

Oyun Dünyasında 2025 Mesaisi: Yılın En İyi 10 Oyunu Belirlendi

Oyun Dünyasında 2025 Mesaisi: Yılın En İyi 10 Oyunu Belirlendi

Bilim-Teknoloji

Siber Güvenlikte Yeni Cephe: Kimlik Bilgileri En Değerli Hedef Haline Geldi

Siber Güvenlikte Yeni Cephe: Kimlik Bilgileri En Değerli Hedef Haline Geldi

Bilim-Teknoloji

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

Bilim-Teknoloji

Eskişehir gündemindeki haberler ve Eskişehirlileri ilgilendiren ulusal konular ve haberler gundem.eskisehirburada.com adresinde

Her zaman sizinle gundem.eskisehirburada.com

Bizi sosyal medyada da takip edin

  • Ana Sayfa
  • Güncel
  • Spor
  • Asayiş
  • Ekonomi
  • Siyaset
  • Eğitim
  • Sağlık
  • Kültür Sanat
  • Otomobil
  • Ekoloji
  • Teknoloji
  • Medya
  • Yaşam
  • Yazarlar

Eskişehir Gündem