Teknoloji HaberleriYazılım & İnternet

Microsoft Tek Güncellemeyle 974 Güvenlik Açığını Kapattı

Microsoft, eylül ayı Patch Tuesday güncellemesiyle rekor kırdı. Yüzlerce güvenlik açığı kapatılırken iki kritik zafiyetin aktif olarak kullanıldığı doğrulandı.

Teknoburada'yı Google'da tercih edilen kaynak olarak ekleyin
+

Microsoft, Eylül 2026 Patch Tuesday güncellemesiyle toplam 974 güvenlik açığını kapatarak şimdiye kadarki en kapsamlı yama paketlerinden birini yayınladı. Açıkların 723’ü Windows, 111’i Office ve Office 2016, 62’si SQL, 22’si ise geliştirici araçlarında bulunuyor. Ayrıca 110’dan fazla açık kritik önem seviyesinde değerlendiriliyor.

Yetki yükseltme, uzaktan kod çalıştırma ve bilgi ifşası türündeki açıklar, bu ay kapatılan zafiyetlerin yaklaşık yüzde 90’ını oluşturuyor. Microsoft ayrıca kendi ürünleri dışındaki 25 CVE için de düzeltme sağladı. Böylece güncelleme kapsamında ele alınan toplam güvenlik açığı sayısı 999’a ulaşıyor.

Microsoft İki Aktif Zero-Day Açığını da Kapattı

En önemli açıklar arasında aktif saldırılarda kullanıldığı doğrulanan CVE-2026-85880 ve CVE-2026-81963 bulunuyor. Her ikisi de 7,8 CVSS puanına sahip. İlk açık Windows ALPC bileşeninde yer alıyor ve saldırganın yerel olarak SYSTEM yetkilerine yükselmesine imkân verebiliyor.

Microsoft Tek Güncellemeyle 974 Güvenlik Açığını Kapattı

İkinci açık ise Windows Update Stack içerisinde bulunuyor. Kötü amaçlı bağlantı çözümleme işlemi üzerinden sistem bileşenlerinin saldırgan kontrollü dosyalarla değiştirilmesine yol açabileceği belirtiliyor. Microsoft, her iki açığın da gerçek saldırılarda kullanıldığını doğruladı ancak saldırganlar veya etkilenen kullanıcı sayısı hakkında ayrıntı paylaşmadı.

Güncellemede ayrıca CVSS puanı 9,8’e kadar çıkan Windows Remote Desktop Services, Windows DNS Server, DHCP Server ve NFS bileşenlerindeki uzaktan kod çalıştırma açıkları da kapatıldı. SQL Server’daki bir başka kritik açık ise 9,6 puanla listeleniyor.

CISA, aktif olarak kullanılan iki açığı Known Exploited Vulnerabilities kataloğuna ekledi. ABD federal kurumlarının gerekli yamaları 22 Eylül 2026’ya kadar yüklemesi gerekiyor. Microsoft’un 2026 boyunca kapattığı toplam güvenlik açığı sayısı ise binler seviyesine ulaşmış durumda.

Microsoft Edge’de Devrim Başlıyor

İlgili Makaleler

Başa dön tuşu