Microsoft’tan Kritik Güvenlik Güncellemesi 400 Açık Kapatıldı Biri Aktif Saldırıdaydı

Microsoft’un Ağustos 2026 güvenlik güncellemeleri 400 açığı kapattı. Aktif saldırılarda kullanılan bir zero-day zafiyeti de dahil olmak üzere kritik önemdeki bu güncellemeler…

0 Yorum Yapıldı
Bağlantı kopyalandı!
Microsoft’tan Kritik Güvenlik Güncellemesi 400 Açık Kapatıldı Biri Aktif Saldırıdaydı

Microsoft, Ağustos 2026 Patch Tuesday güncellemeleriyle toplam 400 güvenlik açığını kapatırken, bu açıklar arasında aktif saldırılarda kullanılan bir zero-day zafiyeti de bulunuyor. Güncellemeler, daha önce Mariner, Microsoft Teams, Azure, Entra, Office ve Power Apps’te yamalanan bazı açıkları kapsamıyor.

Kapatılan zero-day açıklarından birinin saldırılarda kullanıldığı, diğer ikisinin ise daha önce kamuoyuna açıklandığı belirtildi. Ağustos güncellemelerindeki 42 güvenlik açığı ise kritik olarak sınıflandırıldı. Bu açıkların 37’si uzaktan kod çalıştırma, beşi ise yetki yükseltme türünde.

Aktif Kullanılan Zero-Day Açığı Güvenliğe Kavuşturuldu

Aktif saldırılarda kullanıldığı tespit edilen ve CVE-2026-68820 olarak adlandırılan açık, Windows Ancillary Function Driver for WinSock bileşenini hedef alıyordu. Bu zafiyet, yetkili bir saldırganın yerel sistemde yetkisini yükseltmesine imkan tanıyordu.

BleepingComputer’ın raporuna göre, saldırganlar özel olarak hazırlanmış bir uygulama çalıştırarak bu açığı tetikleyebiliyor ve kullanıcı etkileşimi olmadan SYSTEM yetkileri elde edebiliyordu. Açık, Check Point ile iş birliği yapan Moshe Marelus ve David Driker tarafından Microsoft’a bildirildi. Check Point, açığın Kuzey Kore ile bağlantılı Lazarus tehdit aktörleri tarafından kullanıldığını ve FudModule rootkit’inin yeni bir sürümünü dağıtmak amacıyla değerlendirildiğini açıkladı.

Diğer İki Zero-Day Açığı da Yamalandı

Microsoft’un bu güncellemeyle kapattığı diğer iki zero-day zafiyeti ise CVE-2026-62832 ve CVE-2026-72971 olarak kayıtlara geçti. CVE-2026-62832, Windows User Profile Service bileşenindeki bir yetki yükseltme açığıydı. Bu açık sayesinde saldırganlar, başka bir yerel hesaba ait kimlik bilgilerini kullanarak yönetici yetkileri elde edebiliyor ve kullanıcı verilerine erişebiliyor veya değiştirebiliyordu.

Microsoft, bu zafiyeti anonim bir araştırmacıya atfederken, detayların daha önce LegacyHive adıyla bilinen bir güvenlik açığıyla eşleştiği bildirildi. CVE-2026-72971 ise Windows Container Isolation FS Filter Driver bileşenini etkileyen ve daha önce kamuya açıklanmış bir tampering (kurcalama) açığı olarak listelendi.

42 Açık Kritik Seviyede

Ağustos 2026 Patch Tuesday güncellemeleri kapsamında toplam 42 güvenlik açığı kritik olarak sınıflandırıldı. Bu açıkların 37’si uzaktan kod çalıştırma, beşi ise yetki yükseltme türünde zafiyetlerden oluşuyor. Microsoft’un bu ay kapattığı açık sayısı, temmuz ayındaki 570 güvenlik açığının altında kalsa da, Ağustos güncellemesi önceki aylara kıyasla oldukça kapsamlı bir güvenlik paketi olarak öne çıkıyor. Şirketin, yapay zeka destekli güvenlik açığı keşif sistemlerini kullanmaya başlamasıyla birlikte, gelecekteki güncellemelerde açık sayısının artabileceği öngörülüyor.

Benzer Haberler
Yapay Zeka Gerçek Çalışanların Yöneticisi Oldu Claude İlk İşten Çıkarma Kararını Verdi
Yapay Zeka Gerçek Çalışanların Yöneticisi Oldu Claude İlk İşten Çıkarma Kararını Verdi
Microsoft’tan Kritik Güvenlik Güncellemesi 400 Açık Kapatıldı Biri Aktif Saldırıdaydı
Microsoft’tan Kritik Güvenlik Güncellemesi 400 Açık Kapatıldı Biri Aktif Saldırıdaydı
Google Pixel 11 Serisinin Hindistan Fiyatları Sızdı Tüm Modellerde Artış Var
Google Pixel 11 Serisinin Hindistan Fiyatları Sızdı Tüm Modellerde Artış Var
Apple iOS 27 Beta Kodlarında 6 Yeni iPhone Modeli Belirlendi iPhone Ultra da Listede
Apple iOS 27 Beta Kodlarında 6 Yeni iPhone Modeli Belirlendi iPhone Ultra da Listede
Dünyanın İlk Güneş Enerjili Ambulansı Stella Juva Kenya’da Test Edilecek
Dünyanın İlk Güneş Enerjili Ambulansı Stella Juva Kenya’da Test Edilecek
Ay’a Çarpan Falcon 9 Parçasının Oluşturduğu Krater Görüntülendi
Ay’a Çarpan Falcon 9 Parçasının Oluşturduğu Krater Görüntülendi
Teknoloji'de Haberin Doğru Adresi
Copyright © 2025 Tüm hakları TEKNO SAYFA 'da saklıdır.