Microsoft’tan Kritik Güvenlik Güncellemesi 400 Açık Kapatıldı Biri Aktif Saldırıdaydı

Microsoft’un Ağustos 2026 güvenlik güncellemeleri 400 açığı kapattı. Aktif saldırılarda kullanılan bir zero-day zafiyeti de dahil olmak üzere kritik önemdeki bu güncellemeler…

0 Yorum Yapıldı
Bağlantı kopyalandı!
Microsoft’tan Kritik Güvenlik Güncellemesi 400 Açık Kapatıldı Biri Aktif Saldırıdaydı

Microsoft, Ağustos 2026 Patch Tuesday güncellemeleriyle toplam 400 güvenlik açığını kapatırken, bu açıklar arasında aktif saldırılarda kullanılan bir zero-day zafiyeti de bulunuyor. Güncellemeler, daha önce Mariner, Microsoft Teams, Azure, Entra, Office ve Power Apps’te yamalanan bazı açıkları kapsamıyor.

Kapatılan zero-day açıklarından birinin saldırılarda kullanıldığı, diğer ikisinin ise daha önce kamuoyuna açıklandığı belirtildi. Ağustos güncellemelerindeki 42 güvenlik açığı ise kritik olarak sınıflandırıldı. Bu açıkların 37’si uzaktan kod çalıştırma, beşi ise yetki yükseltme türünde.

Aktif Kullanılan Zero-Day Açığı Güvenliğe Kavuşturuldu

Aktif saldırılarda kullanıldığı tespit edilen ve CVE-2026-68820 olarak adlandırılan açık, Windows Ancillary Function Driver for WinSock bileşenini hedef alıyordu. Bu zafiyet, yetkili bir saldırganın yerel sistemde yetkisini yükseltmesine imkan tanıyordu.

BleepingComputer’ın raporuna göre, saldırganlar özel olarak hazırlanmış bir uygulama çalıştırarak bu açığı tetikleyebiliyor ve kullanıcı etkileşimi olmadan SYSTEM yetkileri elde edebiliyordu. Açık, Check Point ile iş birliği yapan Moshe Marelus ve David Driker tarafından Microsoft’a bildirildi. Check Point, açığın Kuzey Kore ile bağlantılı Lazarus tehdit aktörleri tarafından kullanıldığını ve FudModule rootkit’inin yeni bir sürümünü dağıtmak amacıyla değerlendirildiğini açıkladı.

Diğer İki Zero-Day Açığı da Yamalandı

Microsoft’un bu güncellemeyle kapattığı diğer iki zero-day zafiyeti ise CVE-2026-62832 ve CVE-2026-72971 olarak kayıtlara geçti. CVE-2026-62832, Windows User Profile Service bileşenindeki bir yetki yükseltme açığıydı. Bu açık sayesinde saldırganlar, başka bir yerel hesaba ait kimlik bilgilerini kullanarak yönetici yetkileri elde edebiliyor ve kullanıcı verilerine erişebiliyor veya değiştirebiliyordu.

Microsoft, bu zafiyeti anonim bir araştırmacıya atfederken, detayların daha önce LegacyHive adıyla bilinen bir güvenlik açığıyla eşleştiği bildirildi. CVE-2026-72971 ise Windows Container Isolation FS Filter Driver bileşenini etkileyen ve daha önce kamuya açıklanmış bir tampering (kurcalama) açığı olarak listelendi.

42 Açık Kritik Seviyede

Ağustos 2026 Patch Tuesday güncellemeleri kapsamında toplam 42 güvenlik açığı kritik olarak sınıflandırıldı. Bu açıkların 37’si uzaktan kod çalıştırma, beşi ise yetki yükseltme türünde zafiyetlerden oluşuyor. Microsoft’un bu ay kapattığı açık sayısı, temmuz ayındaki 570 güvenlik açığının altında kalsa da, Ağustos güncellemesi önceki aylara kıyasla oldukça kapsamlı bir güvenlik paketi olarak öne çıkıyor. Şirketin, yapay zeka destekli güvenlik açığı keşif sistemlerini kullanmaya başlamasıyla birlikte, gelecekteki güncellemelerde açık sayısının artabileceği öngörülüyor.

Benzer Haberler
Fatih Dönmez’den Yapay Zeka Açıklaması Türkiye’nin Rolünü Vurguladı
Fatih Dönmez’den Yapay Zeka Açıklaması Türkiye’nin Rolünü Vurguladı
Anthropic CEO’su Amodei’den kritik yapay zeka uyarısı: ‘Bot sürüsü interneti ele geçirebilir’
Anthropic CEO’su Amodei’den kritik yapay zeka uyarısı: ‘Bot sürüsü interneti ele geçirebilir’
Öğrencilere Yönelik Laptop Alım Rehberi Okula Dönüşte Dikkat Edilmesi Gerekenler
Öğrencilere Yönelik Laptop Alım Rehberi Okula Dönüşte Dikkat Edilmesi Gerekenler
Bakan Kacır Ay Uzay Aracını 2027 Başında Fırlatmayı Hedeflediklerini Açıkladı
Bakan Kacır Ay Uzay Aracını 2027 Başında Fırlatmayı Hedeflediklerini Açıkladı
TÜRKSAT Model Uydu Yarışması’nda Fırlatmalar Yarın Başlıyor
TÜRKSAT Model Uydu Yarışması’nda Fırlatmalar Yarın Başlıyor
Türk Telekom Sebit Yapay Zeka Destekli Eğitim Çözümleriyle Yeni Döneme Hazır
Türk Telekom Sebit Yapay Zeka Destekli Eğitim Çözümleriyle Yeni Döneme Hazır
Teknoloji'de Haberin Doğru Adresi
Copyright © 2025 Tüm hakları TEKNO SAYFA 'da saklıdır.