[{"id":326,"title":" CVE-2025-59287 (WSUS \u2014 Windows Server Update Services) zafiyeti ","content":"<h1>CVE-2025-59287: WSUS&rsquo;ta kritik uzak kod &ccedil;al\u0131\u015ft\u0131rma (RCE) &mdash; ne oldu, neden acil?<\/h1>\r\n<p>Ekim 2025'te ortaya &ccedil;\u0131kan CVE-2025-59287, Microsoft&rsquo;un Windows Server Update Service (WSUS) bile\u015feninde &ldquo;untrusted data deserialization&rdquo; (g&uuml;venilmeyen verinin deserialize edilmesi) hatas\u0131ndan kaynaklanan kritik bir uzak kod &ccedil;al\u0131\u015ft\u0131rma (RCE) zafiyetidir. Ba\u015far\u0131l\u0131 bir s&ouml;m&uuml;r&uuml; durumunda, kimlik do\u011frulamas\u0131 olmayan bir sald\u0131rgan a\u011f &uuml;zerinden hedef WSUS sunucusunda rastgele kod &ccedil;al\u0131\u015ft\u0131rarak SYSTEM d&uuml;zeyinde yetki elde edebilir; bu da kurulu\u015flar\u0131n g&uuml;ncelleme altyap\u0131s\u0131n\u0131n b&uuml;t&uuml;n&uuml;yle ele ge&ccedil;irilmesi riskini ta\u015f\u0131r. (<a title=\"CVE-2025-59287 Detail - NVD\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-59287?utm_source=chatgpt.com\">nvd.nist.gov<\/a>)<\/p>\r\n<hr>\r\n<ul>\r\n<li>\r\n<p><strong>Zafiyet t&uuml;r&uuml;:<\/strong> Unsafe deserialization (CWE-502). WSUS i&ccedil;inde d\u0131\u015far\u0131dan gelen (yetkilendirilmemi\u015f) veri g&uuml;venli \u015fekilde do\u011frulanmadan deserialize ediliyor; bu durum k&ouml;t&uuml; ama&ccedil;l\u0131 nesnelerin enjekte edilmesine ve kod &ccedil;al\u0131\u015ft\u0131r\u0131lmas\u0131na neden oluyor. (<a title=\"CVE-2025-59287 Detail - NVD\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-59287?utm_source=chatgpt.com\">nvd.nist.gov<\/a>)<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>Eri\u015fim gereksinimi:<\/strong> A\u011f &uuml;zerinden, kimli\u011fi do\u011frulanmam\u0131\u015f (unauthenticated) bir sald\u0131rgan taraf\u0131ndan tetiklenebilir; yani sald\u0131rgan do\u011frudan internetten veya i&ccedil; a\u011fdan hedefe eri\u015febiliyorsa tehlike b&uuml;y&uuml;r. (<a title=\"CVE-2025-59287 Impact, Exploitability, and Mitigation Steps\" href=\"https:\/\/www.wiz.io\/vulnerability-database\/cve\/cve-2025-59287?utm_source=chatgpt.com\">wiz.io<\/a>)<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>CVSS (kamu kaynaklar\u0131n\u0131n raporlar\u0131na g&ouml;re):<\/strong> 9.8 (kritik) &mdash; Remote Code Execution, a\u011f tabanl\u0131, kullan\u0131c\u0131 etkile\u015fimi gerektirmeyen bir zafiyet. (<a title=\"CVE-2025-59287 Impact, Exploitability, and Mitigation Steps\" href=\"https:\/\/www.wiz.io\/vulnerability-database\/cve\/cve-2025-59287?utm_source=chatgpt.com\">wiz.io<\/a>)<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>Kimler etkilenir?<\/h2>\r\n<ul>\r\n<li>\r\n<p>On-premise WSUS kurulu olan Windows Server makineleri ve WSUS rol&uuml;n&uuml; bar\u0131nd\u0131ran sunucular etkilidir. Kurum i&ccedil;i g&uuml;ncelleme y&ouml;netimini WSUS ile yapan kurulu\u015flar en y&uuml;ksek risk grubundad\u0131r. Bulut tabanl\u0131 Microsoft Update hizmetleri do\u011frudan etkilenmeyebilir; ancak kurum i&ccedil;i WSUS da\u011f\u0131t\u0131mlar\u0131 kritik risk ta\u015f\u0131r. (<a title=\"Windows Server Update Service (WSUS) Remote Code ...\" href=\"https:\/\/nsfocusglobal.com\/windows-server-update-service-wsus-remote-code-execution-vulnerability-cve-2025-59287-notice\/?utm_source=chatgpt.com\">nsfocusglobal.com<\/a>)<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>Tehdit durumu &mdash; neden \u015fimdi acil?<\/h2>\r\n<ul>\r\n<li>\r\n<p>Microsoft ve g&uuml;venlik toplulu\u011fu zafiyeti &ldquo;kritik&rdquo; olarak s\u0131n\u0131fland\u0131rd\u0131 ve yay\u0131n sonras\u0131 <strong>proof-of-concept (PoC)<\/strong> kodlar\u0131 kamuya s\u0131zd\u0131 \/ payla\u015f\u0131ld\u0131. PoC varl\u0131\u011f\u0131, sald\u0131r\u0131lar\u0131n h\u0131zla artma ihtimalini y&uuml;kseltir; bu nedenle yama uygulanana kadar sistemler g&ouml;zlemlenmeli ve eri\u015fim k\u0131s\u0131tlamalar\u0131 g&ouml;z &ouml;n&uuml;ne al\u0131nmal\u0131d\u0131r. (<a title=\"Windows Server emergency patches fix WSUS bug with ...\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-releases-windows-server-emergency-updates-for-critical-wsus-rce-flaw\/?utm_source=chatgpt.com\">BleepingComputer<\/a>)<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>Microsoft&rsquo;un yan\u0131t\u0131 ve yamalar<\/h2>\r\n<ul>\r\n<li>\r\n<p>Microsoft, ilgili zafiyete kar\u015f\u0131 acil g&uuml;venlik g&uuml;ncellemeleri yay\u0131mlad\u0131 ve WSUS i&ccedil;in out-of-band (ola\u011fan&uuml;st&uuml;) g&uuml;ncellemeler\/SSU paketleri da\u011f\u0131t\u0131ld\u0131. Baz\u0131 g&uuml;ncellemelerde (KB notlar\u0131nda) WSUS&rsquo;un hata raporlama\/senkronizasyon detaylar\u0131n\u0131n ge&ccedil;ici olarak kald\u0131r\u0131ld\u0131\u011f\u0131\/etkilendi\u011fi bildiriliyor &mdash; yani g&uuml;ncelleme y&uuml;klemesi sonras\u0131 WSUS y&ouml;netim aray&uuml;z&uuml;n&uuml;n baz\u0131 hata detaylar\u0131n\u0131 g&ouml;stermemesi gibi bilinen bir durum raporlanm\u0131\u015f. Bu nedenle g&uuml;ncelleme s&uuml;recinde &uuml;retim ortam\u0131 davran\u0131\u015flar\u0131n\u0131 izlemek &ouml;nemlidir. (<a title=\"October 23, 2025&mdash;KB5070882 (OS Build 14393.8524) Out ...\" href=\"https:\/\/support.microsoft.com\/en-gb\/topic\/october-23-2025-kb5070882-os-build-14393-8524-out-of-band-3400c459-db78-48bc-ae69-f61bff15ea7c?utm_source=chatgpt.com\">Microsoft Destek<\/a>)<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>Yap\u0131lacaklar (acil eylem plan\u0131 &mdash; prioritized)<\/h2>\r\n<ol>\r\n<li>\r\n<p><strong>Hemen yama uygulay\u0131n:<\/strong> WSUS rol&uuml; bar\u0131nd\u0131ran t&uuml;m sunucular i&ccedil;in Microsoft&rsquo;un yay\u0131mlad\u0131\u011f\u0131 patchleri (out-of-band g&uuml;ncellemeler dahil) kurun. &Ouml;nce ilgili Servicing Stack Update (SSU) gereksinimlerini kontrol edin; Microsoft baz\u0131 g&uuml;ncellemeler i&ccedil;in en g&uuml;ncel SSU&rsquo;yu \u015fart ko\u015fuyor. (<a title=\"October 23, 2025&mdash;KB5070882 (OS Build 14393.8524) Out ...\" href=\"https:\/\/support.microsoft.com\/en-gb\/topic\/october-23-2025-kb5070882-os-build-14393-8524-out-of-band-3400c459-db78-48bc-ae69-f61bff15ea7c?utm_source=chatgpt.com\">Microsoft Destek<\/a>)<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>A\u011f eri\u015fimini k\u0131s\u0131tlay\u0131n:<\/strong> E\u011fer m&uuml;mk&uuml;nse WSUS y&ouml;netim aray&uuml;z&uuml;ne d\u0131\u015far\u0131dan eri\u015fimi (internet) kesin veya sadece g&uuml;venilir y&ouml;netim a\u011flar\u0131ndan eri\u015fime izin verin. Web uygulamas\u0131 firewall (WAF) politikalar\u0131 arac\u0131l\u0131\u011f\u0131yla anormal istekleri engelleyin. (<a title=\"CVE-2025-59287 Impact, Exploitability, and Mitigation Steps\" href=\"https:\/\/www.wiz.io\/vulnerability-database\/cve\/cve-2025-59287?utm_source=chatgpt.com\">wiz.io<\/a>)<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>\u0130zleme &amp; tespit:<\/strong> WSUS sunucular\u0131na y&ouml;nelik ola\u011fand\u0131\u015f\u0131 HTTP istekleri, &ouml;zellikle GetCookie gibi kimlik\/&ccedil;erezle ilgili endpointlere gelen \u015f&uuml;pheli b&uuml;y&uuml;k veya \u015fifreli y&uuml;kleri takip edin. E\u015f zamanl\u0131 olarak endpoint bazl\u0131 EDR\/antivirus &ccedil;&ouml;z&uuml;mlerinde anormal kod y&uuml;r&uuml;tme davran\u0131\u015flar\u0131n\u0131 (new services, suspicious child processes of w3wp\/WSUS process) izleyin. (<a title=\"CVE-2025-59287 WSUS Remote Code Execution | HawkTrace\" href=\"https:\/\/hawktrace.com\/blog\/CVE-2025-59287?utm_source=chatgpt.com\">hawktrace.com<\/a>)<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>PoC ve IOC takibi:<\/strong> G&uuml;venlik haber kaynaklar\u0131 ve Microsoft MSRC duyurular\u0131n\u0131 takip edin; PoC kodu yay\u0131mland\u0131\u011f\u0131 i&ccedil;in istihbarat beslemelerinden (threat intel) gelen IOCs (IPler, dosya hashleri, komut\/contoller adresleri) ile e\u015fle\u015fme yap\u0131lmal\u0131. (<a title=\"Windows Server emergency patches fix WSUS bug with ...\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-releases-windows-server-emergency-updates-for-critical-wsus-rce-flaw\/?utm_source=chatgpt.com\">BleepingComputer<\/a>)<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>Yedek ve inceleme:<\/strong> Yamay\u0131 uygulamadan &ouml;nce m&uuml;mk&uuml;nse y&ouml;netime uygun yedek al\u0131n ve yamadan sonra beklenmeyen davran\u0131\u015f i&ccedil;in sistemleri inceleyin. E\u011fer bir ihlal \u015f&uuml;phesi varsa sistem g&ouml;r&uuml;nt&uuml;leri (memory\/disk) al\u0131n ve adli analiz ba\u015flat\u0131n. (<a title=\"CVE-2025-59287 Impact, Exploitability, and Mitigation Steps\" href=\"https:\/\/www.wiz.io\/vulnerability-database\/cve\/cve-2025-59287?utm_source=chatgpt.com\">wiz.io<\/a>)<\/p>\r\n<\/li>\r\n<\/ol>\r\n<hr>\r\n<h2>&Ouml;rnek tespit (SIEM\/Log) sorgular\u0131 &mdash; h\u0131zl\u0131 kontroller<\/h2>\r\n<ul>\r\n<li>\r\n<p>Web sunucusu eri\u015fim loglar\u0131nda (WSUS IIS site): k\u0131sa s&uuml;re i&ccedil;inde ayn\u0131 IP&rsquo;den gelen anormal uzun POST g&ouml;vdeleri veya \u015f&uuml;pheli base64\/hex i&ccedil;erikli istekleri inceleyin.<\/p>\r\n<\/li>\r\n<li>\r\n<p>EDR\/antivirus: WSUS prosesinin (&ouml;r. w3wp.exe veya ilgili servis s&uuml;re&ccedil;leri) beklenmedik child process yarat\u0131p yaratmad\u0131\u011f\u0131n\u0131 aray\u0131n (powershell, cmd.exe, rundll32 vb.).<br>(Bu sorgular kurumunuzdaki SIEM\/EDR altyap\u0131s\u0131na g&ouml;re uyarlanmal\u0131; burada mant\u0131k: deserialize exploit&rsquo;leri genelde veri y&uuml;k&uuml; g&ouml;nderme &rarr; k&ouml;t&uuml; y&uuml;k &ccedil;al\u0131\u015ft\u0131rma ak\u0131\u015f\u0131 takip edilir.) (<a title=\"CVE-2025-59287 WSUS Remote Code Execution | HawkTrace\" href=\"https:\/\/hawktrace.com\/blog\/CVE-2025-59287?utm_source=chatgpt.com\">hawktrace.com<\/a>)<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>Uzun vadeli &ouml;nlemler (sonraki ad\u0131mlar)<\/h2>\r\n<ul>\r\n<li>\r\n<p><strong>G&uuml;venli kod\/infrastr&uuml;kt&uuml;r uygulamalar\u0131:<\/strong> Deserialization yap\u0131l\u0131rken tip do\u011frulamas\u0131, safelist\/denylist, dijital imza ve \u015fifreleme katmanlar\u0131 kullanmak; BinaryFormatter gibi tehlikeli serializer&rsquo;lardan ka&ccedil;\u0131nmak. (Bu WSUS i&ccedil; kodu i&ccedil;in Microsoft taraf\u0131ndan d&uuml;zeltilecek; kurum i&ccedil;i &ccedil;al\u0131\u015fan benzer bile\u015fenler i&ccedil;in ayn\u0131 g&uuml;venlik pratikleri uygulanmal\u0131.) (<a title=\"CVE-2025-59287 : Deserialization of untrusted data in ...\" href=\"https:\/\/www.cvedetails.com\/cve\/CVE-2025-59287\/?utm_source=chatgpt.com\">cvedetails.com<\/a>)<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>Segmentasyon:<\/strong> G&uuml;ncelleme altyap\u0131s\u0131n\u0131 (WSUS) ayr\u0131, s\u0131k\u0131 eri\u015fimli a\u011f segmentlerinde tutun. Y&ouml;netim trafi\u011fini izole edin.<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>S&uuml;rekli yamalama politikas\u0131:<\/strong> Acil yamalar\u0131n yan\u0131nda d&uuml;zenli test edilmi\u015f yamalama s&uuml;re&ccedil;leri ile risk azalt\u0131m\u0131 sa\u011flanmal\u0131.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>Kaynaklar \/ Referanslar (k\u0131sa)<\/h2>\r\n<ul>\r\n<li>\r\n<p>Microsoft Security Update Guide &mdash; CVE-2025-59287 (MSRC). (<a title=\"Security Update Guide - Microsoft Security Response Center\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-59287?utm_source=chatgpt.com\">msrc.microsoft.com<\/a>)<\/p>\r\n<\/li>\r\n<li>\r\n<p>NVD &mdash; CVE-2025-59287 (NIST). (<a title=\"CVE-2025-59287 Detail - NVD\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-59287?utm_source=chatgpt.com\">nvd.nist.gov<\/a>)<\/p>\r\n<\/li>\r\n<li>\r\n<p>BleepingComputer &mdash; haber \/ PoC raporu. (<a title=\"Windows Server emergency patches fix WSUS bug with ...\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-releases-windows-server-emergency-updates-for-critical-wsus-rce-flaw\/?utm_source=chatgpt.com\">BleepingComputer<\/a>)<\/p>\r\n<\/li>\r\n<li>\r\n<p>Wiz \/ Tenable analizleri (teknik &ouml;zet, CVSS). (<a title=\"CVE-2025-59287 Impact, Exploitability, and Mitigation Steps\" href=\"https:\/\/www.wiz.io\/vulnerability-database\/cve\/cve-2025-59287?utm_source=chatgpt.com\">wiz.io<\/a>)<\/p>\r\n<\/li>\r\n<li>\r\n<p>Microsoft destek makaleleri \/ KB notlar\u0131 (Ekim 23, 2025 out-of-band g&uuml;ncellemeleri ve bilinen sorun a&ccedil;\u0131klamalar\u0131). (<a title=\"October 23, 2025&mdash;KB5070882 (OS Build 14393.8524) Out ...\" href=\"https:\/\/support.microsoft.com\/en-gb\/topic\/october-23-2025-kb5070882-os-build-14393-8524-out-of-band-3400c459-db78-48bc-ae69-f61bff15ea7c?utm_source=chatgpt.com\">Microsoft Destek<\/a>)<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<ol>\r\n<li>\r\n<p><strong>Hemen<\/strong> WSUS sunucular\u0131n\u0131z\u0131 kontrol edin: etkilenen sunucu varsa <strong>&ouml;ncelik<\/strong> olarak Microsoft&rsquo;un yay\u0131mlad\u0131\u011f\u0131 yamay\u0131 kurun. (<a title=\"October 23, 2025&mdash;KB5070882 (OS Build 14393.8524) Out ...\" href=\"https:\/\/support.microsoft.com\/en-gb\/topic\/october-23-2025-kb5070882-os-build-14393-8524-out-of-band-3400c459-db78-48bc-ae69-f61bff15ea7c?utm_source=chatgpt.com\">Microsoft Destek<\/a>)<\/p>\r\n<\/li>\r\n<li>\r\n<p>Yamay\u0131 uygularken <strong>eri\u015fim k\u0131s\u0131tlar\u0131<\/strong>, <strong>log inceleme<\/strong> ve <strong>EDR SIEM korelasyonu<\/strong> yap\u0131n; PoC&rsquo;ler kamuya &ccedil;\u0131kt\u0131\u011f\u0131 i&ccedil;in ihlal ihtimali ger&ccedil;ek. (<a title=\"Windows Server emergency patches fix WSUS bug with ...\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-releases-windows-server-emergency-updates-for-critical-wsus-rce-flaw\/?utm_source=chatgpt.com\">BleepingComputer<\/a>)<\/p>\r\n<\/li>\r\n<li>\r\n<p>Yamay\u0131 uygulad\u0131ktan sonra da <strong>anormal davran\u0131\u015f<\/strong> (yeni servisler, beklenmeyen a\u011f trafi\u011fi, dosya de\u011fi\u015fiklikleri) i&ccedil;in en az birka&ccedil; g&uuml;n daha izleme yap\u0131n.<\/p>\r\n<\/li>\r\n<\/ol>\r\n<p>E\u011fer isterseniz, kurumunuzun WSUS da\u011f\u0131t\u0131m\u0131n\u0131\/konfig&uuml;rasyonunu de\u011ferlendirip (hangi sunucular WSUS rol&uuml; ta\u015f\u0131yor, internete a&ccedil;\u0131k m\u0131, EDR loglar\u0131 vs.) ad\u0131m ad\u0131m kontrol listesi ve SIEM sorgular\u0131 haz\u0131rlayabilirim. Hangi log formatlar\u0131n\u0131 kullan\u0131yorsunuz (IIS eri\u015fim loglar\u0131, EDR &uuml;r&uuml;n&uuml;, SIEM t&uuml;r&uuml; vs.) belirtirseniz &ouml;rnek arama sorgular\u0131n\u0131 do\u011frudan size uyarlay\u0131p verebilirim.<\/p>","excerpt":"Ekim 2025'te ortaya \u00e7\u0131kan CVE-2025-59287, Microsoft\u2019un Windows Server Update Service (WSUS) bile\u015feninde \u201cuntrusted data deserialization\u201d (g\u00fcvenilmeyen verinin deserialize edilmesi) hatas\u0131ndan kaynaklanan kritik bir uzak kod \u00e7al\u0131\u015ft\u0131rma (RCE) zafiyetidir.","created_at":"2025-10-24 12:10:21","updated_at":"2026-09-06 22:21:42","category_id":13,"view_count":515,"reading_time":6,"status":"published","editor_choice":1,"is_editor_choice":1,"published_at":"2025-10-24 12:10:00","featured_image":"api_pixabay_1762014075_6906337b2b4bd.jpg","slug":"cve-2025-59287-wsus-windows-server-update-services-zafiyeti","category_name":"Siber Haber","category_slug":"siber-haber","category_color":"#f97316"}]