Microsoft Ağustos 2025 Patch Tuesday: Kerberos Zero-Day ve Kritik Yamalar
Yayın: 13 Ağustos 2025 • Okuma süresi: 6-8 dk

Microsoft, Ağustos 2025 Patch Tuesday kapsamında Windows istemci/sunucu ve kurumsal ürünleri için geniş bir güvenlik güncellemesi yayımladı. Güvenilir kaynaklar toplam 107 ile 111+ arası CVE düzeltmesinden söz ederken (Edge tabanlı düzeltmelerin dâhil edilip edilmemesine göre oynuyor), Windows Kerberos bileşeninde kamuya açıklanmış bir zero-day (CVE-2025-53779) öne çıkıyor. :contentReference[oaicite:1]{index=1}
Öne Çıkanlar (Kısa Özet)
- Kerberos Zero-Day (CVE-2025-53779): Ayrıcalık yükseltmeye (EoP) imkân tanıyor; etki alanı (AD) güvenliği açısından kritik. :contentReference[oaicite:2]{index=2}
- Kritik kusurlar: Çeşitli bileşenlerde bir düzineyi aşan kritik zafiyet; RCE dâhil. :contentReference[oaicite:3]{index=3}
- Exchange & SharePoint yamaları: Kurumsal ortamlar için önemli düzeltmeler yayımlandı. :contentReference[oaicite:4]{index=4}
- Windows 11/10 toplu güncellemeleri: Ağustos paketleri Windows Update geçmişinde yayımlandı. :contentReference[oaicite:5]{index=5}
Kerberos Zero-Day Nedir, Neden Önemli?
Kerberos, Windows ekosisteminde kimlik doğrulamanın belkemiğidir. Bu ay kapatılan CVE-2025-53779, belirli konfigürasyonların kötüye kullanımıyla yetki yükseltme sağlayabiliyor; pratikte etki alanı yönetici ayrıcalıklarına giden yolun kısalmasına neden olabilir. Kurumsal AD altyapılarında, pass-the-ticket zincirine benzer riskleri artırabileceği için acil yama önerilir. :contentReference[oaicite:6]{index=6}
Zero-day’in varlığı BleepingComputer ve The Hacker News başta olmak üzere birden fazla bağımsız kaynakla doğrulandı (raporlardaki toplam CVE sayıları farklılık gösterebilir). :contentReference[oaicite:7]{index=7}
Diğer Dikkat Çeken Yamalar
- Exchange Server: Abonelik sürümü için güvenlik güncellemesi (KB5063224) yayımlandı; kurumsal posta altyapıları için kritik. :contentReference[oaicite:8]{index=8}
- SharePoint & RCE kusurları: Paylaşılan içerik platformlarında uzaktan sömürü potansiyeli taşıyan düzeltmeler. :contentReference[oaicite:9]{index=9}
- Toplam kusur sayısı: Kaynağa göre 107 (BleepingComputer), 111 (The Hacker News / SOCRadar), bazı analizlerde Edge dâhil 119 (Qualys). :contentReference[oaicite:10]{index=10}
- Windows güvenlik bültenleri: Windows 11 24H2’nin güvenlik derlemeleri yayımlandı; detaylar destek notlarında. :contentReference[oaicite:11]{index=11}
Sistem Yöneticileri İçin Hızlı Kontrol Listesi
- Önce test/pilot gruba dağıtın, sonra üretime alın. (Topluluk önerileri) :contentReference[oaicite:12]{index=12}
- Kerberos yamalarını acil uygulayın; domain controller’ları önceliklendirin. :contentReference[oaicite:13]{index=13}
- Güncelleme öncesi tam yedek ve geri dönüş planı oluşturun (AD, Exchange, kritik VM’ler).
- Windows Update geçmişi ve Security Update Guide üzerinden CVE eşleşmelerini doğrulayın. :contentReference[oaicite:14]{index=14}
- Exchange/SharePoint yamalarını bakım penceresinde ve izlemeli reboot ile geçin. :contentReference[oaicite:15]{index=15}
Dağıtım ve İzleme İpuçları
1) Aşamalı Dağıtım
Önce az sayıda istemci ve ikincil sunucu, ardından kritik roller. WSUS/Intune halkalarınızı buna göre hizalayın.
2) Kerberos Sağlık Kontrolleri
Yama sonrası dcdiag /test:KnowsofRoleHolders ve klist kontrolleriyle bilet/replication sağlığını izleyin; olay günlüğünde Kerberos-KDC uyarılarını temizleyin.
3) Exchange & SharePoint Ön Koşulları
Güncellemeden önce şema/önkoşul kontrollerini çalıştırın; anti-malware, EDR, yedekleme ajanı sürümlerini uyumlu hâle getirin. :contentReference[oaicite:16]{index=16}
SSS – Sık Sorulan Sorular
Toplam kaç açık kapatıldı?
Kaynaklara göre 107 (BleepingComputer) ila 111 (The Hacker News / SOCRadar); bazı analistler Edge dâhil 119 bildiriyor. Fark, kapsam metodolojisinden kaynaklanıyor. :contentReference[oaicite:17]{index=17}
Zero-day gerçekten istismarda mı?
Kamuya açıklanmış ve kritik önem taşıyor; ayrıcalık yükseltme olarak sınıflandırılıyor. İstismar kolaylığı ortam konfigürasyonuna bağlı; gecikmeden yamalayın. :contentReference[oaicite:18]{index=18}
Hangi sistemleri önce yamalayım?
Öncelik sırası: Etki alanı denetleyicileri → Exchange/SharePoint → internet-e bakan sunucular → yüksek ayrıcalıklı istemciler. :contentReference[oaicite:19]{index=19}
Kaynaklar: BleepingComputer, The Hacker News, Rapid7, SOCRadar, Microsoft Destek ve Windows Message Center özetleri. :contentReference[oaicite:20]{index=20}



Yorum gönder