Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

CISA’dan Kritik Uyarı: Windows Task Host Açığı Aktif Olarak Saldırılarda Kullanılıyor

  • Yağız Ege Öngül
  • 16 Nisan 2026
cisa
cisa

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Windows kullanıcılarını doğrudan ilgilendiren önemli bir güvenlik uyarısı paylaştı. Kurum, Windows Task Host bileşeninde bulunan bir güvenlik açığının aktif olarak saldırılarda kullanıldığını açıkladı ve özellikle kamu kurumlarına acil önlem çağrısı yaptı.

İçerik
  1. Task Host nedir, neden önemli?
  2. Açığın detayları: CVE-2025-60710
  3. Kimler etkileniyor?
  4. Microsoft açığı kapattı ama risk bitmedi
  5. CISA’dan acil uyarı: 2 hafta içinde önlem alın
  6. Detaylar sınırlı, ama risk net
  7. Sadece kamu kurumları değil, herkes risk altında
  8. Son dönemde artan güvenlik uyarıları
  9. Ne yapmalıyız?
  10. Sonuç: Küçük açık, büyük risk

Söz konusu açık, saldırganların sistem üzerinde en yüksek yetki seviyesi olan SYSTEM ayrıcalıklarına erişmesine olanak tanıyor. Bu da pratikte cihazın tamamen ele geçirilmesi anlamına geliyor.

Task Host nedir, neden önemli?

Önce konuyu basitçe netleştirelim. Task Host, Windows işletim sisteminde kritik bir rol oynayan bir bileşen. Temelde:

  • DLL tabanlı işlemleri çalıştırır
  • Arka planda görevlerin sorunsuz ilerlemesini sağlar
  • Sistem kapanırken uygulamaların düzgün şekilde sonlanmasına yardımcı olur

Yani görünürde basit bir sistem parçası gibi dursa da, aslında arka planda birçok işlemin stabil çalışmasını sağlayan merkezi bir yapı.

Tam da bu yüzden, bu bileşende ortaya çıkan bir açık ciddi risk yaratıyor. Çünkü saldırganlar bu tür çekirdek bileşenleri hedef aldığında, sistemin tamamına erişim elde etme şansı yakalar.

Açığın detayları: CVE-2025-60710

Güvenlik açığı CVE-2025-60710 koduyla takip ediliyor. Microsoft’un paylaştığı teknik açıklamaya göre sorun, “link following” yani bağlantı takip mekanizmasındaki bir zayıflıktan kaynaklanıyor.

Daha basit anlatmak gerekirse:

  • Sistem bir dosyaya erişmeden önce bağlantıyı doğru şekilde doğrulamıyor
  • Saldırgan bu süreci manipüle edebiliyor
  • Sonuç olarak yetkisini yükseltebiliyor

Microsoft bu durumu şu şekilde özetliyor:
Dosya erişiminden önce bağlantı çözümleme hatası, yetkili bir saldırganın yerel olarak ayrıcalık yükseltmesine izin veriyor.

Kimler etkileniyor?

Bu açık doğrudan şu sistemleri etkiliyor:

  • Windows 11
  • Windows Server 2025

Yani hem bireysel kullanıcılar hem de kurumsal altyapılar risk altında.

Daha kritik nokta şu:
Bu açık, düşük karmaşıklıkta saldırılarla istismar edilebiliyor. Yani saldırganın ileri düzey teknik bilgiye sahip olması gerekmiyor.

Ayrıca saldırıyı gerçekleştirmek için sadece:

  • Temel kullanıcı yetkileri yeterli

Bu da açığı daha tehlikeli hale getiriyor. Çünkü sistemde zaten sınırlı erişimi olan bir kullanıcı bile, bu açık sayesinde tam yetkiye sahip hale gelebiliyor.

Microsoft açığı kapattı ama risk bitmedi

Microsoft, bu güvenlik açığını Kasım 2025’te yayınladığı güncellemeyle kapattı. Ancak sorun şu:

Her kullanıcı ya da kurum güncellemeleri zamanında yüklemiyor.

Bu da saldırganlar için bir fırsat yaratıyor. Özellikle eski yamaları uygulamayan sistemler, bu tür açıklar için kolay hedef haline geliyor.

CISA’dan acil uyarı: 2 hafta içinde önlem alın

CISA, bu açığı aktif olarak istismar edilen güvenlik açıkları listesine ekledi. Bu listeye giren açıklar, gerçek saldırılarda kullanıldığı doğrulanmış açıklar anlamına geliyor.

Ajans, ABD’deki federal kurumlara şu çağrıyı yaptı:

  • Sistemlerinizi 2 hafta içinde güvene alın

Bu talep, Kasım 2021’de yürürlüğe giren BOD 22-01 direktifi kapsamında zorunlu tutuluyor.

Bu direktif, federal kurumların kritik güvenlik açıklarına karşı belirli süre içinde aksiyon almasını şart koşuyor.

Detaylar sınırlı, ama risk net

CISA, saldırıların nasıl gerçekleştiğine dair teknik detay paylaşmadı. Aynı şekilde Microsoft da henüz güvenlik bültenini “aktif istismar” bilgisini içerecek şekilde güncellemedi.

Bu durum ilk bakışta belirsizlik yaratabilir. Ancak önemli olan şu:

Açığın aktif olarak kullanıldığı doğrulandı.

Yani teorik bir riskten değil, gerçek saldırılardan bahsediyoruz.

Sadece kamu kurumları değil, herkes risk altında

BOD 22-01 sadece ABD federal kurumları için geçerli. Ancak CISA, özel sektör dahil tüm kuruluşlara açık çağrı yaptı:

  • Güncellemeleri hemen uygulayın
  • Ağ güvenliğinizi gözden geçirin

Ajansın açıklaması oldukça net:

Bu tür açıklar, siber saldırganların en sık kullandığı yöntemlerden biri ve ciddi risk oluşturuyor.

Son dönemde artan güvenlik uyarıları

Bu uyarı, tek başına bir olay değil. Son haftalarda benzer gelişmeler dikkat çekiyor.

Örneğin:

  • CISA, kısa süre önce Ivanti EPMM açığı için kurumlara sadece 4 gün süre verdi
  • Microsoft, Nisan 2026 Patch Tuesday kapsamında 167 güvenlik açığını kapattı
  • Bu açıklar arasında 2 adet zero-day da yer alıyor

Bu tablo, siber tehditlerin giderek daha agresif hale geldiğini gösteriyor.

Ne yapmalıyız?

Eğer Windows kullanıyorsanız, alınabilecek önlemler oldukça net:

  • Sistem güncellemelerini kontrol edin
  • Eksik yamaları hemen yükleyin
  • Kurumsal ağlarda güvenlik taraması yapın
  • Gereksiz kullanıcı yetkilerini sınırlayın

Basit gibi görünse de, bu adımlar çoğu saldırıyı engellemek için yeterli olur.

Sonuç: Küçük açık, büyük risk

CVE-2025-60710, teknik olarak karmaşık görünmeyen ama etkisi büyük bir açık. Özellikle düşük yetkili kullanıcıların bile sistemi ele geçirebilmesi, riski katlıyor.

CISA’nın uyarısı da bu yüzden önemli. Çünkü bu tür açıklar genelde “yama var, sorun yok” diye göz ardı ediliyor. Ama gerçek şu:

Güncelleme yapılmadığı sürece açık, hala aktif bir tehdit olarak kalıyor.

Etiketler
  • CISA
  • CVE-2025-60710
  • güvenlik açığı
  • microsoft
  • Patch Tuesday
  • Siber Güvenlik
  • Task Host
  • Windows
  • zero-day
Yağız Ege Öngül

Önceki Yazı
google gemini mac

Google, Mac İçin Yerel Gemini Uygulamasını Yayınladı

  • Yağız Ege Öngül
  • 16 Nisan 2026
Şimdi Oku
Sıradaki Yazı
youtube shorts

Youtube Shorts Sonsuz Kaydırma Sorununa Son Veriyor

  • Bora Aysın
  • 16 Nisan 2026
Şimdi Oku
Bakmadan Geçmeyin
Macbook Ultra
Şimdi Oku

MacBook Ultra geliyor: Apple’ın yeni amiral gemisi dizüstü bilgisayarı hakkında ortaya çıkan 12 önemli özellik

  • 25 Temmuz 2026
ios 27
Şimdi Oku

iOS 27 performans odaklı geliyor: Apple 80’den fazla iyileştirme açıkladı

  • 24 Temmuz 2026
Xbox Cloud Gaming
Şimdi Oku

Xbox Cloud Gaming Ücretsiz ama Reklamlı Olacak

  • 24 Temmuz 2026
ThinkBook 16p Gen 6
Şimdi Oku

Lenovo ThinkBook 16p Gen 6 yenilendi: RTX 5070 12 GB ve Core Ultra 9 290HX Plus ile daha güçlü hale geldi

  • 23 Temmuz 2026
google
Şimdi Oku

Google’a AB’den 1 milyar dolarlık tarihi ceza! Dijital Piyasalar Yasası ilk kez devreye girdi

  • 23 Temmuz 2026
AMD Helios Azure
Şimdi Oku

Microsoft Azure’dan Dev Yapay Zekâ Hamlesi: AMD Helios ve 6. Nesil EPYC İşlemciler Geliyor

  • 23 Temmuz 2026
Samsung Galaxy Z serisi
Şimdi Oku

Samsung Katlanabilir Devrimi Başlattı: Galaxy Z Fold8 Ultra, Fold8 ve Flip8 Resmi Olarak Tanıtıldı!

  • 22 Temmuz 2026
Ekran goruntusu 2026 07 22 175440
Şimdi Oku

Yandex AI Yeni Özellikleri ve Türkiye B2B İş Birlikleriyle Katlanıyor

  • 22 Temmuz 2026
nintendo
Şimdi Oku

Nintendo’dan tarife davasına sert savunma: “Oyuncuların geri ödeme alma hakkı yok”

  • 22 Temmuz 2026
iphone 18
Şimdi Oku

iPhone 18 serisi hakkında şimdiye kadarki en güçlü iddialar! İşte iPhone Fold ve iPhone Air 2 dahil tüm beklentiler

  • 22 Temmuz 2026
Panasonic TOUGHBOOK
Şimdi Oku

Panasonic TOUGHBOOK ve Pancom’dan Savunma Sanayiinde Dev Adım: Defence Tech Day Düzenlendi

  • 22 Temmuz 2026
Xbox Game Pass
Şimdi Oku

Xbox Game Pass’a Temmuz ve Ağustos’ta gelecek oyunlar açıklandı! Halo: Campaign Evolved ve Beast of Reincarnation ilk günden kütüphanede

  • 21 Temmuz 2026
STORY HUNTER
  • Ekran goruntusu 2026 07 22 175440 1
    Yandex AI Yeni Özellikleri ve Türkiye B2B İş Birlikleriyle Katlanıyor
    • 22.07.26
  • Samsung 2
    Samsung, 2026 AI TV serisini Türkiye’de tanıttı
    • 07.07.26
  • Red Hat Türkiye 3
    Red Hat Türkiye, Merkez Asya ve Kafkaslar Genel Müdürü Haluk Tekin ile Dijital Geleceğe Yolculuk
    • 06.07.26
  • Teknoser CEO'su Murat Atıcı 4
    Teknoloji Devinde Yeni Dönem: Teknoser’in Yeni CEO’su Murat Atıcı Oldu!
    • 02.07.26
  • ASUS ROG 20. Yıl 5
    ASUS ROG 20. Yıl Özel Koleksiyonu Türkiye’de Tanıtıldı
    • 24.06.26
  • Kron Teknoloji 6
    Ülkemizin Gururu Küresel Sahnede: Dün Kron Teknoloji’nin Başarı Hikayesini Dinledik
    • 18.06.26
  • veeam team 7
    Veeam DataAI Command Platform ve Yapay Zeka Güvenliği
    • 10.06.26
  • GEA Turkiye Genel Muduru Ilker Damar 8
    GEA Türkiye 2026 Vizyonunu Paylaştı: Endüstriyel Isı Pompası ve Sürdürülebilirlik Odaklı Röportaj
    • 10.06.26
  • WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi 9
    WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai
    • 10.06.26
  • TCL 2026 SQD Mini LED TV lansman etkinligi 10
    TCL 2026 SQD-Mini LED TV Serisi Lansmanı
    • 09.06.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.