Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

CISA’dan Kritik Uyarı: Windows Task Host Açığı Aktif Olarak Saldırılarda Kullanılıyor

  • Yağız Ege Öngül
  • 16 Nisan 2026
cisa
cisa

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Windows kullanıcılarını doğrudan ilgilendiren önemli bir güvenlik uyarısı paylaştı. Kurum, Windows Task Host bileşeninde bulunan bir güvenlik açığının aktif olarak saldırılarda kullanıldığını açıkladı ve özellikle kamu kurumlarına acil önlem çağrısı yaptı.

İçerik
  1. Task Host nedir, neden önemli?
  2. Açığın detayları: CVE-2025-60710
  3. Kimler etkileniyor?
  4. Microsoft açığı kapattı ama risk bitmedi
  5. CISA’dan acil uyarı: 2 hafta içinde önlem alın
  6. Detaylar sınırlı, ama risk net
  7. Sadece kamu kurumları değil, herkes risk altında
  8. Son dönemde artan güvenlik uyarıları
  9. Ne yapmalıyız?
  10. Sonuç: Küçük açık, büyük risk

Söz konusu açık, saldırganların sistem üzerinde en yüksek yetki seviyesi olan SYSTEM ayrıcalıklarına erişmesine olanak tanıyor. Bu da pratikte cihazın tamamen ele geçirilmesi anlamına geliyor.

Task Host nedir, neden önemli?

Önce konuyu basitçe netleştirelim. Task Host, Windows işletim sisteminde kritik bir rol oynayan bir bileşen. Temelde:

  • DLL tabanlı işlemleri çalıştırır
  • Arka planda görevlerin sorunsuz ilerlemesini sağlar
  • Sistem kapanırken uygulamaların düzgün şekilde sonlanmasına yardımcı olur

Yani görünürde basit bir sistem parçası gibi dursa da, aslında arka planda birçok işlemin stabil çalışmasını sağlayan merkezi bir yapı.

Tam da bu yüzden, bu bileşende ortaya çıkan bir açık ciddi risk yaratıyor. Çünkü saldırganlar bu tür çekirdek bileşenleri hedef aldığında, sistemin tamamına erişim elde etme şansı yakalar.

Açığın detayları: CVE-2025-60710

Güvenlik açığı CVE-2025-60710 koduyla takip ediliyor. Microsoft’un paylaştığı teknik açıklamaya göre sorun, “link following” yani bağlantı takip mekanizmasındaki bir zayıflıktan kaynaklanıyor.

Daha basit anlatmak gerekirse:

  • Sistem bir dosyaya erişmeden önce bağlantıyı doğru şekilde doğrulamıyor
  • Saldırgan bu süreci manipüle edebiliyor
  • Sonuç olarak yetkisini yükseltebiliyor

Microsoft bu durumu şu şekilde özetliyor:
Dosya erişiminden önce bağlantı çözümleme hatası, yetkili bir saldırganın yerel olarak ayrıcalık yükseltmesine izin veriyor.

Kimler etkileniyor?

Bu açık doğrudan şu sistemleri etkiliyor:

  • Windows 11
  • Windows Server 2025

Yani hem bireysel kullanıcılar hem de kurumsal altyapılar risk altında.

Daha kritik nokta şu:
Bu açık, düşük karmaşıklıkta saldırılarla istismar edilebiliyor. Yani saldırganın ileri düzey teknik bilgiye sahip olması gerekmiyor.

Ayrıca saldırıyı gerçekleştirmek için sadece:

  • Temel kullanıcı yetkileri yeterli

Bu da açığı daha tehlikeli hale getiriyor. Çünkü sistemde zaten sınırlı erişimi olan bir kullanıcı bile, bu açık sayesinde tam yetkiye sahip hale gelebiliyor.

Microsoft açığı kapattı ama risk bitmedi

Microsoft, bu güvenlik açığını Kasım 2025’te yayınladığı güncellemeyle kapattı. Ancak sorun şu:

Her kullanıcı ya da kurum güncellemeleri zamanında yüklemiyor.

Bu da saldırganlar için bir fırsat yaratıyor. Özellikle eski yamaları uygulamayan sistemler, bu tür açıklar için kolay hedef haline geliyor.

CISA’dan acil uyarı: 2 hafta içinde önlem alın

CISA, bu açığı aktif olarak istismar edilen güvenlik açıkları listesine ekledi. Bu listeye giren açıklar, gerçek saldırılarda kullanıldığı doğrulanmış açıklar anlamına geliyor.

Ajans, ABD’deki federal kurumlara şu çağrıyı yaptı:

  • Sistemlerinizi 2 hafta içinde güvene alın

Bu talep, Kasım 2021’de yürürlüğe giren BOD 22-01 direktifi kapsamında zorunlu tutuluyor.

Bu direktif, federal kurumların kritik güvenlik açıklarına karşı belirli süre içinde aksiyon almasını şart koşuyor.

Detaylar sınırlı, ama risk net

CISA, saldırıların nasıl gerçekleştiğine dair teknik detay paylaşmadı. Aynı şekilde Microsoft da henüz güvenlik bültenini “aktif istismar” bilgisini içerecek şekilde güncellemedi.

Bu durum ilk bakışta belirsizlik yaratabilir. Ancak önemli olan şu:

Açığın aktif olarak kullanıldığı doğrulandı.

Yani teorik bir riskten değil, gerçek saldırılardan bahsediyoruz.

Sadece kamu kurumları değil, herkes risk altında

BOD 22-01 sadece ABD federal kurumları için geçerli. Ancak CISA, özel sektör dahil tüm kuruluşlara açık çağrı yaptı:

  • Güncellemeleri hemen uygulayın
  • Ağ güvenliğinizi gözden geçirin

Ajansın açıklaması oldukça net:

Bu tür açıklar, siber saldırganların en sık kullandığı yöntemlerden biri ve ciddi risk oluşturuyor.

Son dönemde artan güvenlik uyarıları

Bu uyarı, tek başına bir olay değil. Son haftalarda benzer gelişmeler dikkat çekiyor.

Örneğin:

  • CISA, kısa süre önce Ivanti EPMM açığı için kurumlara sadece 4 gün süre verdi
  • Microsoft, Nisan 2026 Patch Tuesday kapsamında 167 güvenlik açığını kapattı
  • Bu açıklar arasında 2 adet zero-day da yer alıyor

Bu tablo, siber tehditlerin giderek daha agresif hale geldiğini gösteriyor.

Ne yapmalıyız?

Eğer Windows kullanıyorsanız, alınabilecek önlemler oldukça net:

  • Sistem güncellemelerini kontrol edin
  • Eksik yamaları hemen yükleyin
  • Kurumsal ağlarda güvenlik taraması yapın
  • Gereksiz kullanıcı yetkilerini sınırlayın

Basit gibi görünse de, bu adımlar çoğu saldırıyı engellemek için yeterli olur.

Sonuç: Küçük açık, büyük risk

CVE-2025-60710, teknik olarak karmaşık görünmeyen ama etkisi büyük bir açık. Özellikle düşük yetkili kullanıcıların bile sistemi ele geçirebilmesi, riski katlıyor.

CISA’nın uyarısı da bu yüzden önemli. Çünkü bu tür açıklar genelde “yama var, sorun yok” diye göz ardı ediliyor. Ama gerçek şu:

Güncelleme yapılmadığı sürece açık, hala aktif bir tehdit olarak kalıyor.

Etiketler
  • CISA
  • CVE-2025-60710
  • güvenlik açığı
  • microsoft
  • Patch Tuesday
  • Siber Güvenlik
  • Task Host
  • Windows
  • zero-day
Yağız Ege Öngül

Önceki Yazı
google gemini mac

Google, Mac İçin Yerel Gemini Uygulamasını Yayınladı

  • Yağız Ege Öngül
  • 16 Nisan 2026
Şimdi Oku
Sıradaki Yazı
youtube shorts

Youtube Shorts Sonsuz Kaydırma Sorununa Son Veriyor

  • Bora Aysın
  • 16 Nisan 2026
Şimdi Oku
Bakmadan Geçmeyin
Acer QD-OLED
Şimdi Oku

Acer’dan QD-OLED Atılımı: 999 Euro’luk 4K Monitörler ve Google TV’li Lazer Projektör Geliyor

  • 2 Haziran 2026
Kaspersky Tehdit İstihbaratı Portalı
Şimdi Oku

Kaspersky Tehdit İstihbaratı Portalı’nı Yeniledi: 2.000+ Rapor Artık Tek Platformda

  • 2 Haziran 2026
ASUS ProArt
Şimdi Oku

ASUS ProArt P16 ve P14 Tanıtıldı: NVIDIA RTX Spark ile Kişisel Yapay Zeka Ajanları Devri Başlıyor

  • 2 Haziran 2026
ASUS ROG Computex 2026
Şimdi Oku

ASUS ROG Computex 2026’da Hem Geçmişi Hem Geleceği Sahneye Taşıyor

  • 1 Haziran 2026
DuckDuckGo nedir?
Şimdi Oku

DuckDuckGo Nedir? Gizlilik Odaklı Arama Motoru Türkiye’de Nasıl Kullanılır?

  • 30 Mayıs 2026
xiaomi 17t renk secenekleri
Şimdi Oku

Xiaomi 17T Serisi Tanıtıldı: 7000 mAh Batarya, Leica Live Moment ve 4K 60fps Video

  • 29 Mayıs 2026
Logitech Signature Comfort Plus
Şimdi Oku

Logitech Signature Comfort Plus Serisi Tanıtıldı: Masa Başında Yastıklı Konfor Dönemi!

  • 27 Mayıs 2026
GM 26 Pro 5G
Şimdi Oku

General Mobile GM 26 Pro 5G Tanıtıldı: Türkiye’de Bir İlk Olan AMOLED Arka Ekranla Geliyor!

  • 27 Mayıs 2026
Sennheiser Momentum 5 Wireless
Şimdi Oku

Sennheiser Momentum 5 Wireless Tanıtıldı: Dolby Atmos ve 57 Saat Pil Ömrüyle Geliyor

  • 26 Mayıs 2026
Elektrikli Motosiklet
Şimdi Oku

Elektrikli Motosiklet Alacaklar Dikkat: 2026’da Ehliyet, Plaka ve Batarya Detayları Öne Çıkıyor

  • 25 Mayıs 2026
NFC dolandırıcılığı
Şimdi Oku

NFC Dolandırıcılığı 2026’da %188 Patladı: Yeni Nesil Mobil Dolandırıcılık Türkiye’ye de Sıçradı

  • 25 Mayıs 2026
Xreal Project Aura
Şimdi Oku

Xreal’in CEO’sundan Çarpıcı İtiraf: “Akıllı Gözlük Sektöründe Herkes Para Kaybediyor”

  • 25 Mayıs 2026
Sponsorlu İçerik
STORY HUNTER
  • dreo 1
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 2
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 3
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 4
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 5
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 6
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26
  • gozde kucukyilmaz haier turkiye lansmani.jpg 7
    Haier Türkiye Lansmanı 2026: Yeni Soğutma Teknolojileri
    • 22.04.26
  • HP 8
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 9
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 10
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.