Microsoft’un Ağustos 2026 güncellemeleri 400 güvenlik açığını kapatırken, üç zero-day açığı da giderildi. Kritik açık sayısı 42 olarak açıklandı.
Microsoft, Ağustos 2026 Patch Tuesday güvenlik güncellemelerini yayımladı. Güncellemeler kapsamında toplam 400 güvenlik açığı için düzeltme sunulurken, bunlardan üç tanesi daha önce saldırılarda kullanılan veya ifşa edilen zero-day açığı olarak kayıtlara geçti. Bu rakam, Microsoft’un daha önce yamaladığı bazı açıkları kapsamıyor.
Ağustos güncellemelerinde 42 güvenlik açığı “kritik” olarak sınıflandırıldı. Bu kritik açıkların 37’si uzaktan kod çalıştırma, beşi ise yetki yükseltme olarak belirlendi.
Aktif saldırılarda kullanıldığı belirtilen ve CVE-2026-68820 kodlu açık, Windows Ancillary Function Driver for WinSock bileşenini etkiliyordu. Bu açık, yetkili bir saldırganın yerel olarak yetkisini yükseltmesine imkan tanıyordu. Saldırgan, özel olarak hazırlanmış bir uygulama çalıştırarak açığı tetikleyebiliyor ve başarılı bir saldırı sonucunda SYSTEM yetkileri elde edebiliyordu. Kullanıcı etkileşimi gerektirmeyen bu açık, Check Point ile birlikte Moshe Marelus ve David Driker tarafından Microsoft’a bildirildi. Check Point, açığın Kuzey Kore bağlantılı Lazarus tehdit aktörleri tarafından zero-day saldırılarında kullanıldığını ve FudModule rootkit’inin yeni bir sürümünü dağıtmak için hedef alındığını belirtti.
Microsoft’un güncellemeyle kapattığı diğer iki zero-day açığı ise CVE-2026-62832 ve CVE-2026-72971 oldu. CVE-2026-62832, Windows User Profile Service bileşenini etkileyen bir yetki yükseltme açığı olarak öne çıktı. Bu açık sayesinde saldırganlar, başka bir kullanıcının verilerine erişebilir veya yönetici yetkileri elde edebiliyordu. Microsoft bu açığı anonim bir araştırmacıya atfederken, ayrıntıların daha önce LegacyHive adıyla kamuya açıklanan güvenlik açığıyla eşleştiği belirtildi. CVE-2026-72971 ise Windows Container Isolation FS Filter Driver bileşenini etkileyen ve daha önce kamuya açıklanmış bir tampering açığı olarak listelendi.
Ağustos 2026 Patch Tuesday kapsamında 42 güvenlik açığı kritik olarak sınıflandırıldı. Bu açıkların 37’si uzaktan kod çalıştırma, beşi ise yetki yükseltme açıklarıydı. Microsoft’un bu ay kapattığı açıkların sayısı temmuz ayındaki 570 güvenlik açığının altında kalsa da, Ağustos Patch Tuesday paketi önceki aylara kıyasla oldukça geniş bir güvenlik güncellemesi olarak değerlendiriliyor. Microsoft’un yapay zeka destekli güvenlik açığı keşif sistemini kullanmaya başlamasıyla Patch Tuesday güncellemelerindeki açık sayısının artabileceği öngörülüyor.
Reklam & İşbirliği: [email protected]