Microsoft Ağustos 2025 Patch Tuesday: Kerberos Zero-Day ve Kritik Yamalar

Yayın: 13 Ağustos 2025 • Okuma süresi: 6-8 dk

patch-tuesday-2025-08-cover Microsoft Ağustos 2025 Patch Tuesday: Kerberos Zero-Day ve Kritik Yamalar

Microsoft, Ağustos 2025 Patch Tuesday kapsamında Windows istemci/sunucu ve kurumsal ürünleri için geniş bir güvenlik güncellemesi yayımladı. Güvenilir kaynaklar toplam 107 ile 111+ arası CVE düzeltmesinden söz ederken (Edge tabanlı düzeltmelerin dâhil edilip edilmemesine göre oynuyor), Windows Kerberos bileşeninde kamuya açıklanmış bir zero-day (CVE-2025-53779) öne çıkıyor. :contentReference[oaicite:1]{index=1}

Öne Çıkanlar (Kısa Özet)

  • Kerberos Zero-Day (CVE-2025-53779): Ayrıcalık yükseltmeye (EoP) imkân tanıyor; etki alanı (AD) güvenliği açısından kritik. :contentReference[oaicite:2]{index=2}
  • Kritik kusurlar: Çeşitli bileşenlerde bir düzineyi aşan kritik zafiyet; RCE dâhil. :contentReference[oaicite:3]{index=3}
  • Exchange & SharePoint yamaları: Kurumsal ortamlar için önemli düzeltmeler yayımlandı. :contentReference[oaicite:4]{index=4}
  • Windows 11/10 toplu güncellemeleri: Ağustos paketleri Windows Update geçmişinde yayımlandı. :contentReference[oaicite:5]{index=5}

Kerberos Zero-Day Nedir, Neden Önemli?

Kerberos, Windows ekosisteminde kimlik doğrulamanın belkemiğidir. Bu ay kapatılan CVE-2025-53779, belirli konfigürasyonların kötüye kullanımıyla yetki yükseltme sağlayabiliyor; pratikte etki alanı yönetici ayrıcalıklarına giden yolun kısalmasına neden olabilir. Kurumsal AD altyapılarında, pass-the-ticket zincirine benzer riskleri artırabileceği için acil yama önerilir. :contentReference[oaicite:6]{index=6}

Zero-day’in varlığı BleepingComputer ve The Hacker News başta olmak üzere birden fazla bağımsız kaynakla doğrulandı (raporlardaki toplam CVE sayıları farklılık gösterebilir). :contentReference[oaicite:7]{index=7}

Diğer Dikkat Çeken Yamalar

  • Exchange Server: Abonelik sürümü için güvenlik güncellemesi (KB5063224) yayımlandı; kurumsal posta altyapıları için kritik. :contentReference[oaicite:8]{index=8}
  • SharePoint & RCE kusurları: Paylaşılan içerik platformlarında uzaktan sömürü potansiyeli taşıyan düzeltmeler. :contentReference[oaicite:9]{index=9}
  • Toplam kusur sayısı: Kaynağa göre 107 (BleepingComputer), 111 (The Hacker News / SOCRadar), bazı analizlerde Edge dâhil 119 (Qualys). :contentReference[oaicite:10]{index=10}
  • Windows güvenlik bültenleri: Windows 11 24H2’nin güvenlik derlemeleri yayımlandı; detaylar destek notlarında. :contentReference[oaicite:11]{index=11}

Sistem Yöneticileri İçin Hızlı Kontrol Listesi

  • Önce test/pilot gruba dağıtın, sonra üretime alın. (Topluluk önerileri) :contentReference[oaicite:12]{index=12}
  • Kerberos yamalarını acil uygulayın; domain controller’ları önceliklendirin. :contentReference[oaicite:13]{index=13}
  • Güncelleme öncesi tam yedek ve geri dönüş planı oluşturun (AD, Exchange, kritik VM’ler).
  • Windows Update geçmişi ve Security Update Guide üzerinden CVE eşleşmelerini doğrulayın. :contentReference[oaicite:14]{index=14}
  • Exchange/SharePoint yamalarını bakım penceresinde ve izlemeli reboot ile geçin. :contentReference[oaicite:15]{index=15}

Dağıtım ve İzleme İpuçları

1) Aşamalı Dağıtım

Önce az sayıda istemci ve ikincil sunucu, ardından kritik roller. WSUS/Intune halkalarınızı buna göre hizalayın.

2) Kerberos Sağlık Kontrolleri

Yama sonrası dcdiag /test:KnowsofRoleHolders ve klist kontrolleriyle bilet/replication sağlığını izleyin; olay günlüğünde Kerberos-KDC uyarılarını temizleyin.

3) Exchange & SharePoint Ön Koşulları

Güncellemeden önce şema/önkoşul kontrollerini çalıştırın; anti-malware, EDR, yedekleme ajanı sürümlerini uyumlu hâle getirin. :contentReference[oaicite:16]{index=16}

SSS – Sık Sorulan Sorular

Toplam kaç açık kapatıldı?

Kaynaklara göre 107 (BleepingComputer) ila 111 (The Hacker News / SOCRadar); bazı analistler Edge dâhil 119 bildiriyor. Fark, kapsam metodolojisinden kaynaklanıyor. :contentReference[oaicite:17]{index=17}

Zero-day gerçekten istismarda mı?

Kamuya açıklanmış ve kritik önem taşıyor; ayrıcalık yükseltme olarak sınıflandırılıyor. İstismar kolaylığı ortam konfigürasyonuna bağlı; gecikmeden yamalayın. :contentReference[oaicite:18]{index=18}

Hangi sistemleri önce yamalayım?

Öncelik sırası: Etki alanı denetleyicileriExchange/SharePointinternet-e bakan sunucularyüksek ayrıcalıklı istemciler. :contentReference[oaicite:19]{index=19}


Kaynaklar: BleepingComputer, The Hacker News, Rapid7, SOCRadar, Microsoft Destek ve Windows Message Center özetleri. :contentReference[oaicite:20]{index=20}

Yorum gönder