Microsoft, Salı günü yaptığı açıklamada, yazılım portföyünde bulunan toplam 974 güvenlik açığını düzelttiğini duyurdu. Bu, Patch Tuesday tarihindeki en yüksek rakam olarak kaydedildi. Güncellemeler, Windows, Office, SQL ve Geliştirici Araçları gibi birçok farklı yazılımı kapsıyor. Özellikle, Windows'ta 723, Office ve Office 2016'da 111, SQL'de 62 ve Geliştirici Araçları'nda 22 açık bulunuyor. Bu açıkların 110'undan fazlası kritik öneme sahip olarak sınıflandırıldı.
Aktif Olarak İstismar Edilen Açıklar
Bu güncellemeler arasında, aktif olarak istismar edilen iki güvenlik açığı öne çıkıyor. Bunlar:
- CVE-2026-85880: Windows Advanced Local Procedure Call (ALPC) üzerinde bir heap tabanlı buffer overflow açığı. Yetkili bir saldırganın yerel olarak ayrıcalıklarını yükseltmesine olanak tanıyor.
- CVE-2026-81963: Windows Update Stack üzerinde bir yanlış bağlantı çözümleme açığı. Bu açık da yetkili bir saldırgana yerel olarak ayrıcalıklarını yükseltme imkanı sunuyor.
Microsoft'un açıklamasına göre, bu açıkların istismar edilme çabaları tespit edildi ancak kimlerin arkasında olduğu ve bu saldırıların ne kadar başarılı olduğu hakkında detay verilmedi.
Patch Tuesday'de Dikkat Çeken Diğer Açıklar
Microsoft'un düzelttiği diğer önemli açıklar arasında şunlar yer alıyor:
- CVE-2026-55007: Microsoft Exchange Server'da bir çift serbest bırakma açığı.
- CVE-2026-80097: Microsoft Authenticator'da yanlış kimlik doğrulama açığı.
- CVE-2026-69465: Microsoft Office SharePoint'te yetkisiz kod çalıştırma açığı.
- CVE-2026-65669: SQL Server'da yetkisiz ayrıcalık yükseltme açığı.
- CVE-2026-69525, CVE-2026-69595, CVE-2026-69730, CVE-2026-69829 ve CVE-2026-72979: Windows üzerinde yetkisiz kod çalıştırma ile ilgili çeşitli açıklar.
Artan Güvenlik Açıkları
2023 yılı itibarıyla Microsoft, toplamda 2,760 güvenlik açığını düzeltmiş durumda. Bu rakam, yapay zeka destekli güvenlik açığı tespitlerinin hız kesmeden devam ettiğini gösteriyor. Microsoft'un bu ayki güncellemeleri, Temmuz ayında kaydedilen 569 açık ile karşılaştırıldığında %70 oranında bir artış sağladı.
Sonuç olarak, bu güncellemeler, kullanıcıların sistemlerini korumak adına büyük önem taşıyor. Ancak, tüm bu açıkların her organizasyonu etkilemeyeceği ve hangi açıkların gerçekten tehdit oluşturduğunu anlamanın kritik olduğu ifade ediliyor. Kullanıcıların, güncellemeleri uygulamadan önce hangi açıkların kendilerini etkilediğini ve bu açıkların ne kadar ulaşılabilir olduğunu değerlendirmesi gerekiyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.