• BIST 100

    16698,39%-0,07
  • DOLAR

    43,62% 0,00
  • EURO

    51,91% 0,26
  • GRAM ALTIN

    7107,85% -0,40
  • Ç. ALTIN

    11727,26% 0,00

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

ESET Research, JPG dosyalarını kötüye kullanan Windows Görüntüleme Bileşenindeki kritik bir kusuru analiz etti

606 OKUNMA
TARİH: 16.01.2026 03:46
Son Güncelleme: 16.01.2026 03:49

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

ESET Research, JPG dosyalarını kötüye kullanan Windows Görüntüleme Bileşenindeki kritik bir kusuru analiz etti

TEKNOLOJİ 16.01.2026 03:46:00 606
Haberi Sesli Oku
JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

Siber güvenlik şirketi ESET, en yaygın kullanılan görüntü formatlarından biri olan JPG dosyasını açtı; uzaktan kod yürütme imkânı sağlayan ciddi bir Windows güvenlik açığı olan CVE-2025-50165'i inceledi.  ESET Research, bu güvenlik açığının kitlesel olarak istismar edilme olasılığının düşük olduğu sonucuna vardı.

ESET araştırmacıları, en yaygın görüntü formatlarından biri olan JPG’nin özel olarak hazırlanmış bir örneğini kullanarak, uzaktan kod yürütme imkânı sağlayan kritik Windows güvenlik açığı CVE-2025-50165’i analiz etti. Zscaler ThreatLabz tarafından bulunan ve belgelenen bu güvenlik açığı, Microsoft tarafından  Ağustos ayında düzeltildi.  ESET’in kök neden analizi, hatalı kodun tam yerininin belirlenmesini ve çökmenin yeniden oluşturulmasını sağladı. Sonuçlar sömürü senaryosunun göründüğünden daha zor olduğunu ortaya koyuyor.

Güvenlik açığını araştıran ESET araştırmacısı Romain Dumont "WindowsCodecs.dll, 12 bit veya 16 bit veri hassasiyetiyle bir JPG görüntüsünü kodlamaya çalışırken çöküyor. Microsoft bu güvenlik açığını kritik olarak sınıflandırmış olsa da derinlemesine yapılan analiz büyük ölçekli istismarın son derece olası olmadığını gösteriyor. Özel olarak hazırlanmış bir görüntüyü açmak, yani kodunu çözmek ve görüntülemek, bu güvenlik açığını tetiklemez. Ancak görüntü kaydedildiğinde veya Microsoft Photos uygulaması gibi bir ana uygulama görüntülerin küçük resimlerini oluşturduğunda güvenlik açığı bulunan jpeg_finish_compress işlevi çağrılabilir" açıklamasını yaptı.

CVE-2025-50165, JPG görüntüsü kod çözme sürecinde değil, kodlama ve sıkıştırma sürecinde bir kusur. ESET, basit bir 12 bit veya 16 bit JPG görüntüsü kullanarak çökmeyi yeniden üretmek için kendi yöntemini ve ilk yayımlanan yamanın incelemesini sundu. Araştırma, güvenlik açığı bulunan bileşenin, Aralık 2024'te benzer sorunların tespit edilip çözüldüğü açık kaynaklı libjpeg-turbo kütüphanesini kullandığını ortaya çıkardı.

JPG, eski ve yaygın olarak kullanılan; otomatik yazılım testlerinde belki de en popüler dijital görüntü formatı olmasına rağmen bazı kodeklerde hâlâ güvenlik açıkları bulunabilir. CVE-2025-50165 ile ilgili bu ESET Araştırma çalışması, üçüncü taraf kütüphaneleri kullanırken güvenlik güncellemelerini takip etmenin önemini de vurguluyor. WindowsCodecs.dll bir kütüphane olduğundan bir ana uygulama JPG görüntülerinin (yeniden) kodlanmasına izin veriyorsa güvenlik açığına sahip kabul edilir ve yalnızca saldırganın uygulama üzerinde yeterli kontrole sahip olması durumunda (adres sızıntısı, yığın manipülasyonu) istismar edilebilir.
 

HABERLER

Dijital geçmişiniz geleceğinizi karartmasın!

Aileler için önemli uyarı

Yapay zekâdan arkadaş olur mu?

Aşırı paylaşım şirketleri tehlikeye atıyor

Dolandırıcılar Instagram ve WhatsApp hesaplarını çalıyor

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

Dijital intikam kontrolden çıkıyor

Kişisel bilgileriniz size karşı silah olarak kullanılabilir

Her hesap için ayrı parola kullanın

Aksigorta’dan Akbank Müşterilerine Özel Telefon Ekranı Sigortası

Siber Güvenliğin Geleceğine Yatırım: Sakarya Üniversitesi ve Barikat’tan Stratejik Eğitim İş Birliği

Korsan Filmlerde Casus Yazılım Tehlikesi

Yapay zekâ yeni bir tehdit çağının fitilini ateşliyor

Mehmetçikle Akademik ve Teknolojik İş Birliği

Dijital Oyunlar Beyinde Yeni Öğrenme Yolları Açıyor

HABERLER

Şenol Akkök: "Gençlerin eğitim yolculuğuna katkı sağlamak, en kıymetli toplumsal görevimizdir"

Gülsün Aksoy: "Eğitime destek vermek, geleceğimize yapılan en güzel yatırımdır"

Yunus Emre Sağlam: "Eğitime yapılan her katkı, ülkemizin yarınlarına atılan güçlü bir adımdır"

Gönüller Eğitime Seferber Oldu: Akören Derneği’nden Anlamlı Burs Gecesi

İYİ Parti Sancaktepe’de Siyasi Hamlelerini Sıklaştırıyor

6 Şubat Depremleri’nin Üçüncü Yılında Çekmeköy’de Anma Programları Düzenlendi

“Sesimizi Duyan Var mı?” Sancaktepe’de Yankılandı

Sancaktepe'de Yalnız Değilsin projesi hayata geçti

Kaymakam Naif Yavuz “Dilimizin Zenginlikleri” Sergisini Ziyaret Etti

Sancaktepe’de Şubat Ayı Okul Müdürleri Değerlendirme Toplantısı Gerçekleştirildi

Sancaktepe Kaymakamlığı ile İŞKUR Arasında İş Birliği Protokolü İmzalandı

Kaymakam Naif Yavuz’dan Özel Sancaktepe Bilfen Okulları’na Ziyaret

Sancaktepe Kaymakamı Naif Yavuz’dan Beyhan Şenyuva Ortaokulu’na Ziyaret

YEŞİLAY DÜNYA KAR MOTOSİKLETİ ŞAMPİYONASI BAŞLADI

Dijital geçmişiniz geleceğinizi karartmasın!

  • Perşembe 12.1 ° / 7.6 ° Bölgesel düzensiz yağmur yağışlı
  • Cuma 11.8 ° / 9 ° Bölgesel düzensiz yağmur yağışlı
  • Cumartesi 12.1 ° / 8.9 ° Bölgesel düzensiz yağmur yağışlı
Şenol Akkök: "Gençlerin eğitim yolculuğuna katkı sağlamak, en kıymetli toplumsal görevimizdir"
Gülsün Aksoy: "Eğitime destek vermek, geleceğimize yapılan en güzel yatırımdır"
Yunus Emre Sağlam: "Eğitime yapılan her katkı, ülkemizin yarınlarına atılan güçlü bir adımdır"
Gönüller Eğitime Seferber Oldu: Akören Derneği’nden Anlamlı Burs Gecesi
İYİ Parti Sancaktepe’de Siyasi Hamlelerini Sıklaştırıyor
6 Şubat Depremleri’nin Üçüncü Yılında Çekmeköy’de Anma Programları Düzenlendi
“Sesimizi Duyan Var mı?” Sancaktepe’de Yankılandı