Salı, 25 Ağustos 2026

Microsoft 400 Açığıyla Saldırı Sıra Dışı Güvenlik Patlaması

Metin Uçar 2 dk okuma 0 yorum

Ağustos 2026 Patch Tuesday güncellemeleriyle Microsoft, 400 güvenlik açığını kapattı. Bu yama paketinde üç zero‑day açığı da bulunuyor. Bunlardan biri aktif saldırılarda kullanılmış, diğer ikisi ise zaten kamuya açıkymış.

Güncellemeler 42 kritik açığı içeriyor; 37’i uzaktan kod çalıştırma, 5’i ise yetki yükseltme. En tehlikeli olanı CVE‑2026‑68820, Windows Ancillary Function Driver for WinSock bileşenini hedef alıyor. Saldırgan, yerel uygulama ile açığı tetikleyip SYSTEM yetkilerini elde ediyormuş. Check Point, bu açığı Kuzey Koreli Lazarus grubunun FudModule rootkit’iyle kullandığını bildirdi.

CVE‑2026‑68820, Lazarus’un çekirdek modunda çalışan rootkit’i dağıtmak için kullanıldı. Diğer iki zero‑day, CVE‑2026‑62832 ve CVE‑2026‑72971. İlkisi Windows User Profile Service’de yetki yükseltme, ikincisi Container Isolation FS Driver’da tampering açığı. Sosyal mühendislik ile başka bir kullanıcıya erişim sağlanabiliyor, yönetici yetkileri elde edilebiliyor.

Microsoft, bu açıkları araştırmacıların raporları üzerine kapatırken, LegacyHive ile eşleşen CVE‑2026‑62832’yi anonim araştırmacıya atfeder. CVE‑2026‑72971 ise daha önce kamuya açık bir tampering açığı olarak listelenmiş. Aylık 570 açığa karşı bu 400’lık paket, önceki Patch Tuesday’lere göre geniş bir güncelleme. Yapay zekâ destekli keşif sistemi sayesinde açık sayısının artması bekleniyor.

Microsoft’un bu ay kapattığı 400 açığa rağmen, 42 kritik yama, 2026 Patch Tuesday’yi önceki aylara göre daha etkili kılıyor. Yine de, 400’den çok daha fazla açık var diye söylüyorlar. Bazı sistemler hâlâ tehlikede, bu yüzden güncellemeleri kaçırmamak kritik.

Bakın, kullanıcılar bu açıkları kapatmadan kalmak istemezler; ama hala devam eden saldırılar var. Ne zaman, nerede, kim dolanacak? Gelişmeleri takip ediyoruz…

Kaynak: Orijinal Haber

Metin Uçar
Metin Uçar

Bu yazar hakkında henüz bilgi eklenmedi.

Yorum Yap