Siber Güvenlik

Microsoft 974 Güvenlik Açığını Düzeltmek İçin Güncelleme Yayınladı

Microsoft, 974 güvenlik açığını kapatan güncellemeyi yayımladı. İki açık ise aktif olarak istismar ediliyor.

Microsoft güvenlik açığı güncellemeleri ile ilgili görsel
Microsoft güvenlik açığı güncellemeleri ile ilgili görsel · Görsel: The Hacker News

Microsoft, Salı günü yaptığı açıklamada, yazılım portföyünde bulunan toplam 974 güvenlik açığını düzelttiğini duyurdu. Bu, Patch Tuesday tarihindeki en yüksek rakam olarak kaydedildi. Güncellemeler, Windows, Office, SQL ve Geliştirici Araçları gibi birçok farklı yazılımı kapsıyor. Özellikle, Windows'ta 723, Office ve Office 2016'da 111, SQL'de 62 ve Geliştirici Araçları'nda 22 açık bulunuyor. Bu açıkların 110'undan fazlası kritik öneme sahip olarak sınıflandırıldı.

Aktif Olarak İstismar Edilen Açıklar

Bu güncellemeler arasında, aktif olarak istismar edilen iki güvenlik açığı öne çıkıyor. Bunlar:

  • CVE-2026-85880: Windows Advanced Local Procedure Call (ALPC) üzerinde bir heap tabanlı buffer overflow açığı. Yetkili bir saldırganın yerel olarak ayrıcalıklarını yükseltmesine olanak tanıyor.
  • CVE-2026-81963: Windows Update Stack üzerinde bir yanlış bağlantı çözümleme açığı. Bu açık da yetkili bir saldırgana yerel olarak ayrıcalıklarını yükseltme imkanı sunuyor.

Microsoft'un açıklamasına göre, bu açıkların istismar edilme çabaları tespit edildi ancak kimlerin arkasında olduğu ve bu saldırıların ne kadar başarılı olduğu hakkında detay verilmedi.

Patch Tuesday'de Dikkat Çeken Diğer Açıklar

Microsoft'un düzelttiği diğer önemli açıklar arasında şunlar yer alıyor:

  • CVE-2026-55007: Microsoft Exchange Server'da bir çift serbest bırakma açığı.
  • CVE-2026-80097: Microsoft Authenticator'da yanlış kimlik doğrulama açığı.
  • CVE-2026-69465: Microsoft Office SharePoint'te yetkisiz kod çalıştırma açığı.
  • CVE-2026-65669: SQL Server'da yetkisiz ayrıcalık yükseltme açığı.
  • CVE-2026-69525, CVE-2026-69595, CVE-2026-69730, CVE-2026-69829 ve CVE-2026-72979: Windows üzerinde yetkisiz kod çalıştırma ile ilgili çeşitli açıklar.

Artan Güvenlik Açıkları

2023 yılı itibarıyla Microsoft, toplamda 2,760 güvenlik açığını düzeltmiş durumda. Bu rakam, yapay zeka destekli güvenlik açığı tespitlerinin hız kesmeden devam ettiğini gösteriyor. Microsoft'un bu ayki güncellemeleri, Temmuz ayında kaydedilen 569 açık ile karşılaştırıldığında %70 oranında bir artış sağladı.

Sonuç olarak, bu güncellemeler, kullanıcıların sistemlerini korumak adına büyük önem taşıyor. Ancak, tüm bu açıkların her organizasyonu etkilemeyeceği ve hangi açıkların gerçekten tehdit oluşturduğunu anlamanın kritik olduğu ifade ediliyor. Kullanıcıların, güncellemeleri uygulamadan önce hangi açıkların kendilerini etkilediğini ve bu açıkların ne kadar ulaşılabilir olduğunu değerlendirmesi gerekiyor.

Sık Sorulan Sorular

Microsoft'un düzelttiği güvenlik açıkları nelerdir?

Microsoft, Windows ve Office gibi yazılımlarda toplam 974 güvenlik açığını düzeltti.

Aktif olarak istismar edilen açıklar hangileri?

CVE-2026-85880 ve CVE-2026-81963, aktif olarak istismar edilen iki güvenlik açığıdır.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü