ESET Research ekibi, JPG formatının yaygın kullanımıyla ilişkilendirilen güvenlik açığını yeniden ele aldı. Özellikle Windows üzerinde uzaktan kod yürütme potansiyeli sunan CVE-2025-50165, 12 bit ya da 16 bit veri hassasiyetiyle bir JPG görüntüsünün kodlanması sırasında ortaya çıkan bir kusur olarak tanımlanmıştır. Güvenlik açığının etkileri, doğrudan görüntü dosyalarını açarken değil, kodlama ve sıkıştırma aşamalarında gerçekleşir. ESET’in kök neden analizi, hatalı kodun tam konumunu belirlemeyi ve hatanın nasıl çözülebileceğini anlamayı sağladı. Bu süreç, geniş çapta istismar edilmesinin olası olmadığını gösteren bulgular ortaya koydu.Analizde, özel olarak hazırlanmış bir JPG dosyasının çözülmesinin test edildiğini belirtmek gerekir. WindowsCodecs.dll kütüphanesi veri işleme sırasında çökmesine yol açabilir; bu durum, kullanıcı etkileşimi olmadan da güvenlik açığından yararlanılabileceği anlamına gelir. Ancak güvenlik standardı olarak, Microsoft tarafından kritik olarak sınıflandırılan bu açığın, derinlemesine incelemede beklenen ölçüde geniş çapta istismar edilmesinin mümkün olmadığını gösterdi. Görüntü kaydedildiğinde veya ana uygulama olarak Microsoft Photos gibi bir program kullanıldığında küçük boyutlu önizlemelerin oluşturulması sırasında tehlike ortaya çıkabilir ve bu aşamalarda jpeg_finish_compress işlevi etkilenebilir.Bu kusur, kodlama değil, sıkıştırma süreciyle ilgili olduğundan, açık kaynaklı libjpeg-turbo kütüphanesinin Aralık 2024 sürümlerinde bu tür sorunların tespit edilip çözüldüğü fark edilmiştir. ESET, bu tür üçüncü taraf kütüphanelerin güvenlik güncellemelerini yakından takip etmenin önemine dikkat çekiyor. WindowsCodecs.dll ile ilgili olarak, bir ana uygulama JPG görüntülerini yeniden kodlayabiliyorsa, güvenlik açığı mevcut sayılır ve sadece saldırganın yeterli kontrole sahip olması durumunda istismar söz konusu olur.Kaynak: (BYZHA) Beyaz Haber Ajansı
Bilim ve Teknoloji
Yayınlanma: 02 Şubat 2026 - 02:12
JPG Kodlama Kusuruyle İlgili ESET Raporu: CVE-2025-50165 Analizi ve Olası İstismar Senaryoları
JPG kodlama kusuruyle ilgili ESET raporu, CVE-2025-50165 analizi ve olası istismar senaryolarını Türkçe ve akıcı bir dille özetliyor.
Bilim ve Teknoloji
02 Şubat 2026 - 02:12









