Microsoft’un Ağustos 2026 güvenlik güncellemeleri 400 açığı kapattı. Aktif saldırılarda kullanılan bir zero-day zafiyeti de dahil olmak üzere kritik önemdeki bu güncellemeler…
Microsoft, Ağustos 2026 Patch Tuesday güncellemeleriyle toplam 400 güvenlik açığını kapatırken, bu açıklar arasında aktif saldırılarda kullanılan bir zero-day zafiyeti de bulunuyor. Güncellemeler, daha önce Mariner, Microsoft Teams, Azure, Entra, Office ve Power Apps’te yamalanan bazı açıkları kapsamıyor.
Kapatılan zero-day açıklarından birinin saldırılarda kullanıldığı, diğer ikisinin ise daha önce kamuoyuna açıklandığı belirtildi. Ağustos güncellemelerindeki 42 güvenlik açığı ise kritik olarak sınıflandırıldı. Bu açıkların 37’si uzaktan kod çalıştırma, beşi ise yetki yükseltme türünde.
Aktif saldırılarda kullanıldığı tespit edilen ve CVE-2026-68820 olarak adlandırılan açık, Windows Ancillary Function Driver for WinSock bileşenini hedef alıyordu. Bu zafiyet, yetkili bir saldırganın yerel sistemde yetkisini yükseltmesine imkan tanıyordu.
BleepingComputer’ın raporuna göre, saldırganlar özel olarak hazırlanmış bir uygulama çalıştırarak bu açığı tetikleyebiliyor ve kullanıcı etkileşimi olmadan SYSTEM yetkileri elde edebiliyordu. Açık, Check Point ile iş birliği yapan Moshe Marelus ve David Driker tarafından Microsoft’a bildirildi. Check Point, açığın Kuzey Kore ile bağlantılı Lazarus tehdit aktörleri tarafından kullanıldığını ve FudModule rootkit’inin yeni bir sürümünü dağıtmak amacıyla değerlendirildiğini açıkladı.
Microsoft’un bu güncellemeyle kapattığı diğer iki zero-day zafiyeti ise CVE-2026-62832 ve CVE-2026-72971 olarak kayıtlara geçti. CVE-2026-62832, Windows User Profile Service bileşenindeki bir yetki yükseltme açığıydı. Bu açık sayesinde saldırganlar, başka bir yerel hesaba ait kimlik bilgilerini kullanarak yönetici yetkileri elde edebiliyor ve kullanıcı verilerine erişebiliyor veya değiştirebiliyordu.
Microsoft, bu zafiyeti anonim bir araştırmacıya atfederken, detayların daha önce LegacyHive adıyla bilinen bir güvenlik açığıyla eşleştiği bildirildi. CVE-2026-72971 ise Windows Container Isolation FS Filter Driver bileşenini etkileyen ve daha önce kamuya açıklanmış bir tampering (kurcalama) açığı olarak listelendi.
Ağustos 2026 Patch Tuesday güncellemeleri kapsamında toplam 42 güvenlik açığı kritik olarak sınıflandırıldı. Bu açıkların 37’si uzaktan kod çalıştırma, beşi ise yetki yükseltme türünde zafiyetlerden oluşuyor. Microsoft’un bu ay kapattığı açık sayısı, temmuz ayındaki 570 güvenlik açığının altında kalsa da, Ağustos güncellemesi önceki aylara kıyasla oldukça kapsamlı bir güvenlik paketi olarak öne çıkıyor. Şirketin, yapay zeka destekli güvenlik açığı keşif sistemlerini kullanmaya başlamasıyla birlikte, gelecekteki güncellemelerde açık sayısının artabileceği öngörülüyor.
Reklam & İşbirliği: [email protected]