SON GELİŞMELER
--:--:--

Microsoft Ağustos Güncellemeleriyle 400 Güvenlik Açığını Kapattı Üç Zero-Day Dahil

Microsoft’un Ağustos 2026 güncellemeleri 400 güvenlik açığını kapatırken, üç zero-day açığı da giderildi. Kritik açık sayısı 42 olarak açıklandı.

0 Yorum Yapıldı
Bağlantı kopyalandı!
Microsoft Ağustos Güncellemeleriyle 400 Güvenlik Açığını Kapattı Üç Zero-Day Dahil

Microsoft, Ağustos 2026 Patch Tuesday güvenlik güncellemelerini yayımladı. Güncellemeler kapsamında toplam 400 güvenlik açığı için düzeltme sunulurken, bunlardan üç tanesi daha önce saldırılarda kullanılan veya ifşa edilen zero-day açığı olarak kayıtlara geçti. Bu rakam, Microsoft’un daha önce yamaladığı bazı açıkları kapsamıyor.

Ağustos güncellemelerinde 42 güvenlik açığı “kritik” olarak sınıflandırıldı. Bu kritik açıkların 37’si uzaktan kod çalıştırma, beşi ise yetki yükseltme olarak belirlendi.

Aktif Kullanılan Zero-Day Açığı Kapatıldı

Aktif saldırılarda kullanıldığı belirtilen ve CVE-2026-68820 kodlu açık, Windows Ancillary Function Driver for WinSock bileşenini etkiliyordu. Bu açık, yetkili bir saldırganın yerel olarak yetkisini yükseltmesine imkan tanıyordu. Saldırgan, özel olarak hazırlanmış bir uygulama çalıştırarak açığı tetikleyebiliyor ve başarılı bir saldırı sonucunda SYSTEM yetkileri elde edebiliyordu. Kullanıcı etkileşimi gerektirmeyen bu açık, Check Point ile birlikte Moshe Marelus ve David Driker tarafından Microsoft’a bildirildi. Check Point, açığın Kuzey Kore bağlantılı Lazarus tehdit aktörleri tarafından zero-day saldırılarında kullanıldığını ve FudModule rootkit’inin yeni bir sürümünü dağıtmak için hedef alındığını belirtti.

İki Zero-Day Açığı Daha Yamalandı

Microsoft’un güncellemeyle kapattığı diğer iki zero-day açığı ise CVE-2026-62832 ve CVE-2026-72971 oldu. CVE-2026-62832, Windows User Profile Service bileşenini etkileyen bir yetki yükseltme açığı olarak öne çıktı. Bu açık sayesinde saldırganlar, başka bir kullanıcının verilerine erişebilir veya yönetici yetkileri elde edebiliyordu. Microsoft bu açığı anonim bir araştırmacıya atfederken, ayrıntıların daha önce LegacyHive adıyla kamuya açıklanan güvenlik açığıyla eşleştiği belirtildi. CVE-2026-72971 ise Windows Container Isolation FS Filter Driver bileşenini etkileyen ve daha önce kamuya açıklanmış bir tampering açığı olarak listelendi.

42 Açık Kritik Seviyede

Ağustos 2026 Patch Tuesday kapsamında 42 güvenlik açığı kritik olarak sınıflandırıldı. Bu açıkların 37’si uzaktan kod çalıştırma, beşi ise yetki yükseltme açıklarıydı. Microsoft’un bu ay kapattığı açıkların sayısı temmuz ayındaki 570 güvenlik açığının altında kalsa da, Ağustos Patch Tuesday paketi önceki aylara kıyasla oldukça geniş bir güvenlik güncellemesi olarak değerlendiriliyor. Microsoft’un yapay zeka destekli güvenlik açığı keşif sistemini kullanmaya başlamasıyla Patch Tuesday güncellemelerindeki açık sayısının artabileceği öngörülüyor.

Benzer Haberler
Microsoft Ağustos Güncellemeleriyle 400 Güvenlik Açığını Kapattı Üç Zero-Day Dahil
Microsoft Ağustos Güncellemeleriyle 400 Güvenlik Açığını Kapattı Üç Zero-Day Dahil
Hukuki Süreçlerde Avukat Desteği
Hukuki Süreçlerde Avukat Desteği
U.S. Polo Assn., License Global’ın 2026 “En Büyük Küresel Lisansörler” Sıralamasında Tüm Spor Markaları Arasında 1. Sırada Yer Alırken Genel Sıralamada 22. Sıraya Yükseldi
U.S. Polo Assn., License Global’ın 2026 “En Büyük Küresel Lisansörler” Sıralamasında Tüm Spor Markaları Arasında 1. Sırada Yer Alırken Genel Sıralamada 22. Sıraya Yükseldi
Gastronominin Başarılı Şeflerinden Deniz Ahmet Köse
Gastronominin Başarılı Şeflerinden Deniz Ahmet Köse
Türkiye Pakistan Suudi Arabistan Mekke Anlaşması Savunma İttifakı
Türkiye Pakistan Suudi Arabistan Mekke Anlaşması Savunma İttifakı
Lazer Epilasyon ve Cilt Bakımı Öncesinde Bilinmesi Gerekenler
Lazer Epilasyon ve Cilt Bakımı Öncesinde Bilinmesi Gerekenler
Türkiye'den Dünya'ya Haber Bültenleri..
Basın Bültenin - Basinbultenin.com

Reklam & İşbirliği: [email protected]

Hakkımızda
Copyright © 2025 Tüm hakları BASIN BÜLTENİN saklıdır. Seobaz Haber Teması