• BIST 100

    14183,40%-0,38
  • DOLAR

    42,91% 0,18
  • EURO

    50,57% -0,11
  • GRAM ALTIN

    6241,56% 1,16
  • Ç. ALTIN

    10086,69% 1,00

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

ESET Research, JPG dosyalarını kötüye kullanan Windows Görüntüleme Bileşenindeki kritik bir kusuru analiz etti.

Teknoloji 27.12.2025 00:39:22
JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

  

Siber güvenlik şirketi ESET, en yaygın kullanılan görüntü formatlarından biri olan JPG dosyasını açtı; uzaktan kod yürütme imkânı sağlayan ciddi bir Windows güvenlik açığı olan CVE-2025-50165'i inceledi.  ESET Research, bu güvenlik açığının kitlesel olarak istismar edilme olasılığının düşük olduğu sonucuna vardı.

ESET araştırmacıları, en yaygın görüntü formatlarından biri olan JPG’nin özel olarak hazırlanmış bir örneğini kullanarak, uzaktan kod yürütme imkânı sağlayan kritik Windows güvenlik açığı CVE-2025-50165’i analiz etti. Zscaler ThreatLabz tarafından bulunan ve belgelenen bu güvenlik açığı, Microsoft tarafından  Ağustos ayında düzeltildi.  ESET’in kök neden analizi, hatalı kodun tam yerininin belirlenmesini ve çökmenin yeniden oluşturulmasını sağladı. Sonuçlar sömürü senaryosunun göründüğünden daha zor olduğunu ortaya koyuyor.

Güvenlik açığını araştıran ESET araştırmacısı Romain Dumont "WindowsCodecs.dll, 12 bit veya 16 bit veri hassasiyetiyle bir JPG görüntüsünü kodlamaya çalışırken çöküyor. Microsoft bu güvenlik açığını kritik olarak sınıflandırmış olsa da derinlemesine yapılan analiz büyük ölçekli istismarın son derece olası olmadığını gösteriyor. Özel olarak hazırlanmış bir görüntüyü açmak, yani kodunu çözmek ve görüntülemek, bu güvenlik açığını tetiklemez. Ancak görüntü kaydedildiğinde veya Microsoft Photos uygulaması gibi bir ana uygulama görüntülerin küçük resimlerini oluşturduğunda güvenlik açığı bulunan jpeg_finish_compress işlevi çağrılabilir" açıklamasını yaptı.

CVE-2025-50165, JPG görüntüsü kod çözme sürecinde değil, kodlama ve sıkıştırma sürecinde bir kusur. ESET, basit bir 12 bit veya 16 bit JPG görüntüsü kullanarak çökmeyi yeniden üretmek için kendi yöntemini ve ilk yayımlanan yamanın incelemesini sundu. Araştırma, güvenlik açığı bulunan bileşenin, Aralık 2024'te benzer sorunların tespit edilip çözüldüğü açık kaynaklı libjpeg-turbo kütüphanesini kullandığını ortaya çıkardı.

JPG, eski ve yaygın olarak kullanılan; otomatik yazılım testlerinde belki de en popüler dijital görüntü formatı olmasına rağmen bazı kodeklerde hâlâ güvenlik açıkları bulunabilir. CVE-2025-50165 ile ilgili bu ESET Araştırma çalışması, üçüncü taraf kütüphaneleri kullanırken güvenlik güncellemelerini takip etmenin önemini de vurguluyor. WindowsCodecs.dll bir kütüphane olduğundan bir ana uygulama JPG görüntülerinin (yeniden) kodlanmasına izin veriyorsa güvenlik açığına sahip kabul edilir ve yalnızca saldırganın uygulama üzerinde yeterli kontrole sahip olması durumunda (adres sızıntısı, yığın manipülasyonu) istismar edilebilir.

Fuzul Otoomotiv'den Togg'a özel yeni kampanya

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

Yapay zeka konforu psikolojik riskler barındırıyor!

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

IF Wedding Fashion İzmir, Türkiye’nin üretim gücünü dünya modasına taşıyacak

Tohum Otizm Vakfı'ndan Otizmli Çocukların Eğitimine Katkı

Halkbank'tan emeklilere özel ayrıcalıklar

Tekstil ihracatçılarında vefa gecesi

İBB'den Darülaceze'de 2026'ya merhabe yemeği

Çocuklukta görülen şiddet beyni ve davranışı değiştiriyor

2026 tatil sezonu erken açıldı | Yüzde 50’ye varan indirim!

Samsung Türkiye’ye Tüketici Memnuniyeti Ödülü

Kripto paralarda Noel etkisi, piyasaya sınırlı giriş oldu

Diyabetik ayak yaralarına karşı 7 kritik öneri

Meme Kanseri Sessiz İlerleyebilir!

Estefani tabak kırarken gözlükle önlem aldı

Diş kaybı yalnızca estetik bir sorun değil!

Chia tohumunun 10 faydası

ESET, Çin bağlantılı yeni bir tehdit grubunu ortaya çıkardı

AYSAD’dan nitelikli dönüşüm çağrısı

SOCAR Türkiye, GAMA Enerji’nin Çevrim Santrali’ni satın aldı

Kitap | Cesur Bir Kadın Hikayesi | Postacı Kadın raflarda

Kış aylarında böbrek taşı tehlikesi artıyor

Travmatik bellek hayatı sabote ediyor!

Günün kitapları | Özkan Saçkan'dan 24 Aralık 2026 kitap yorumları

Türkiye Kart Çankırı'da hayata geçirildi

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Stresin görünmeyen etkisi | Aynı şeyi defalarca düşünüyorsanız!

Yapay zekâ yeni bir tehdit çağının fitilini ateşliyor

OGM’den kaçak kesimlere karşı 7/24 koruma

Yükleniyor

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

Estefani tabak kırarken gözlükle önlem aldı

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Müge Boz ve eşi Caner Erdeniz'in Londra projesi

Tarkan'ın yapay zeka destekli klibi ile Aysel Gürel geri döndü

İstanbul Sosyetesi Snob Magazin yeni yıl davetinde buluştu

Miss Turkey Heyecanı Başladı

Sibel Can'dan incilerle bezeli ihtişam

Aşkım Kapışmak | Seyirciye duyguyu verebilmek için PR yapıyorlar

Uğur Arslan | Kızım beni geçti

Çocuklukta görülen şiddet beyni ve davranışı değiştiriyor

Diyabetik ayak yaralarına karşı 7 kritik öneri

Meme Kanseri Sessiz İlerleyebilir!

Diş kaybı yalnızca estetik bir sorun değil!

Chia tohumunun 10 faydası

Kış aylarında böbrek taşı tehlikesi artıyor

Travmatik bellek hayatı sabote ediyor!

Stresin görünmeyen etkisi | Aynı şeyi defalarca düşünüyorsanız!

Ekonomik Zorluklar Çiftlerin Arasını Açıyor

Prof. Dr. Nevzat Tarhan: “Yapay zeka yankı odası etkisi yapar”

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

Yapay zeka konforu psikolojik riskler barındırıyor!

Samsung Türkiye’ye Tüketici Memnuniyeti Ödülü

ESET, Çin bağlantılı yeni bir tehdit grubunu ortaya çıkardı

Yapay zekâ yeni bir tehdit çağının fitilini ateşliyor

Dijital intikam kontrolden çıkıyor

Yapay zekâ ile üretilen sahte içerikler dolandırılma riskini 5 kata kadar artırabiliyor

Türkiye Teknoloji Takımı Vakfı 9 Yaşında!

Red Bull Tetris Dünya Şampiyonu Fehmi Atalar Oldu

Dolandırıcılar Instagram ve WhatsApp hesaplarını çalıyor

Fuzul Otoomotiv'den Togg'a özel yeni kampanya

IF Wedding Fashion İzmir, Türkiye’nin üretim gücünü dünya modasına taşıyacak

Halkbank'tan emeklilere özel ayrıcalıklar

Tekstil ihracatçılarında vefa gecesi

2026 tatil sezonu erken açıldı | Yüzde 50’ye varan indirim!

Kripto paralarda Noel etkisi, piyasaya sınırlı giriş oldu

AYSAD’dan nitelikli dönüşüm çağrısı

SOCAR Türkiye, GAMA Enerji’nin Çevrim Santrali’ni satın aldı

Türkiye Kart Çankırı'da hayata geçirildi

Asırlık Türk devinin Çin ile rekabet formülü

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9