• BIST 100

    14915,65%1,02
  • DOLAR

    43,12% 0,03
  • EURO

    50,33% 0,29
  • GRAM ALTIN

    6340,32% 1,44
  • Ç. ALTIN

    10168,66% 0,00

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

ESET Research, JPG dosyalarını kötüye kullanan Windows Görüntüleme Bileşenindeki kritik bir kusuru analiz etti.

Teknoloji 27.12.2025 00:39:22
JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

  

Siber güvenlik şirketi ESET, en yaygın kullanılan görüntü formatlarından biri olan JPG dosyasını açtı; uzaktan kod yürütme imkânı sağlayan ciddi bir Windows güvenlik açığı olan CVE-2025-50165'i inceledi.  ESET Research, bu güvenlik açığının kitlesel olarak istismar edilme olasılığının düşük olduğu sonucuna vardı.

ESET araştırmacıları, en yaygın görüntü formatlarından biri olan JPG’nin özel olarak hazırlanmış bir örneğini kullanarak, uzaktan kod yürütme imkânı sağlayan kritik Windows güvenlik açığı CVE-2025-50165’i analiz etti. Zscaler ThreatLabz tarafından bulunan ve belgelenen bu güvenlik açığı, Microsoft tarafından  Ağustos ayında düzeltildi.  ESET’in kök neden analizi, hatalı kodun tam yerininin belirlenmesini ve çökmenin yeniden oluşturulmasını sağladı. Sonuçlar sömürü senaryosunun göründüğünden daha zor olduğunu ortaya koyuyor.

Güvenlik açığını araştıran ESET araştırmacısı Romain Dumont "WindowsCodecs.dll, 12 bit veya 16 bit veri hassasiyetiyle bir JPG görüntüsünü kodlamaya çalışırken çöküyor. Microsoft bu güvenlik açığını kritik olarak sınıflandırmış olsa da derinlemesine yapılan analiz büyük ölçekli istismarın son derece olası olmadığını gösteriyor. Özel olarak hazırlanmış bir görüntüyü açmak, yani kodunu çözmek ve görüntülemek, bu güvenlik açığını tetiklemez. Ancak görüntü kaydedildiğinde veya Microsoft Photos uygulaması gibi bir ana uygulama görüntülerin küçük resimlerini oluşturduğunda güvenlik açığı bulunan jpeg_finish_compress işlevi çağrılabilir" açıklamasını yaptı.

CVE-2025-50165, JPG görüntüsü kod çözme sürecinde değil, kodlama ve sıkıştırma sürecinde bir kusur. ESET, basit bir 12 bit veya 16 bit JPG görüntüsü kullanarak çökmeyi yeniden üretmek için kendi yöntemini ve ilk yayımlanan yamanın incelemesini sundu. Araştırma, güvenlik açığı bulunan bileşenin, Aralık 2024'te benzer sorunların tespit edilip çözüldüğü açık kaynaklı libjpeg-turbo kütüphanesini kullandığını ortaya çıkardı.

JPG, eski ve yaygın olarak kullanılan; otomatik yazılım testlerinde belki de en popüler dijital görüntü formatı olmasına rağmen bazı kodeklerde hâlâ güvenlik açıkları bulunabilir. CVE-2025-50165 ile ilgili bu ESET Araştırma çalışması, üçüncü taraf kütüphaneleri kullanırken güvenlik güncellemelerini takip etmenin önemini de vurguluyor. WindowsCodecs.dll bir kütüphane olduğundan bir ana uygulama JPG görüntülerinin (yeniden) kodlanmasına izin veriyorsa güvenlik açığına sahip kabul edilir ve yalnızca saldırganın uygulama üzerinde yeterli kontrole sahip olması durumunda (adres sızıntısı, yığın manipülasyonu) istismar edilebilir.

Geleceği Üretenler TEKNOFEST’te Buluşuyor

Sibel Can, Cahide Palazzo konseriyle büyüledi

Haftanın kitap seçkisi | Özkan Saçkan'ın kaleminden kitap yorumları

Hububat bakliyat yağlı tohumlar ihracatçıları Güney Kore yolcusu

Sosyal medya yasağı çocukları korur mu?

Motosiklet Sporunun Yıldızları Ödüllendirilecek

İstanbul Sabiha Gökçen Havalimanı 25 yaşında!

Yapay zekayı akıllıca kullanan restoranlar başarılı olacak

Darüşşafaka Giriş Sınavı 17 Mayıs’ta 81 İlde Düzenlenecek

Süper Grip nedir? Süper gripten nasıl korunmalı

Ekonomik ve jeopolitik belirsizlikler, yeni iş fırsatları yaratır mı?

Yoğun tatlı isteği diyabetin habercisi olabilir

Soğuk havalarda diş travmalarına dikkat

Kedi-köpek maması sektörü ihracatını 11 yılda 33 kat artırdı

Beyin hatalardan neden ders almaz?

Enerjide tasarruf artık zorunluluk!

Türk Reasürans’ta Üst Düzey Atama

Eber Gölü'ndeki yangını yağmur söndürdü

Gediz Nehri Havzası’nın Geleceği Çalıştayı tamamlandı

Togg’da yılın ilk fırsatları cazip seçeneklerle başladı

TatilBudur’dan Sömestr Tatiline Özel Yurt İçi ve Yurt Dışı Rotalar

Türkiye’de çocuklara sosyal medya sınırı geliyor!

Sömestir tatilinde ailece keşif ve dinlenme bir arada

TEGV geleceğe iz bırakmak isteyenleri gönüllü olmaya davet ediyor

Usta Tiyatroculardan Aziz Nesin’in Öyküleri İş Sanat’ta

Venezuela’nın yer altı kaynaklarının teorik değeri 20 trilyon doları aşıyor

Sabahları Yorgun Uyanmak Vücudun Bir Sinyali Olabilir

Yeşil Vatan Kısa Film Yarışması’nda finalistler belli oldu

7 Ocak 2026 haftanın kitap tanıtımları

TOGG Türkiye kullanıcı sayısı 88 bini aştı

Yükleniyor

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

Estefani tabak kırarken gözlükle önlem aldı

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Müge Boz ve eşi Caner Erdeniz'in Londra projesi

Tarkan'ın yapay zeka destekli klibi ile Aysel Gürel geri döndü

İstanbul Sosyetesi Snob Magazin yeni yıl davetinde buluştu

Miss Turkey Heyecanı Başladı

Sibel Can'dan incilerle bezeli ihtişam

Sosyal medya yasağı çocukları korur mu?

Süper Grip nedir? Süper gripten nasıl korunmalı

Yoğun tatlı isteği diyabetin habercisi olabilir

Soğuk havalarda diş travmalarına dikkat

Beyin hatalardan neden ders almaz?

Sabahları Yorgun Uyanmak Vücudun Bir Sinyali Olabilir

Lahana turşusu tok tutuyor!

Sağlıklı bir kış için ihmale gelmez 7 tetkik

Net hedefler zihinsel dayanıklılığı artırıyor!

Sağlıklı yaş almanın 5 sırrı

Geleceği Üretenler TEKNOFEST’te Buluşuyor

Enerjide tasarruf artık zorunluluk!

Türkiye’de çocuklara sosyal medya sınırı geliyor!

Balina avı saldırıları yöneticileri hedef alıyor

Parola geçildi, kimlikler hedefte

Samsung CES 2026'da Teknoloji Forumları düzenleyecek

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

Yapay zeka konforu psikolojik riskler barındırıyor!

Samsung Türkiye’ye Tüketici Memnuniyeti Ödülü

ESET, Çin bağlantılı yeni bir tehdit grubunu ortaya çıkardı

Hububat bakliyat yağlı tohumlar ihracatçıları Güney Kore yolcusu

İstanbul Sabiha Gökçen Havalimanı 25 yaşında!

Ekonomik ve jeopolitik belirsizlikler, yeni iş fırsatları yaratır mı?

Kedi-köpek maması sektörü ihracatını 11 yılda 33 kat artırdı

Türk Reasürans’ta Üst Düzey Atama

Togg’da yılın ilk fırsatları cazip seçeneklerle başladı

Venezuela’nın yer altı kaynaklarının teorik değeri 20 trilyon doları aşıyor

Kripto piyasasında kâr realizasyonu öne çıkıyor

Corendon Airlines’a “Sürdürülebilirlik Liderleri Ödülü”

Ege Port Kuşadası 2025'te 995 bin yolcu ağırladı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9