Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Microsoft 206 Güvenlik Açığını Kapatıyor, Üçü Kritik!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Microsoft 206 Güvenlik Açığını Kapatıyor, Üçü Kritik!

Siber Güvenlik

Acil: Microsoft 206 Güvenlik Açığını Kapatıyor, Üçü Kritik!

teknomers
Son güncelleme: 10 Haziran 2026 15:10
teknomers
Paylaş
Paylaş

Microsoft, Salı günü yazılım portföyü üzerindeki toplam 206 güvenlik açığını gidermek için güncellemeler yayınladı. Bu durum, siber güvenliği artırmak için kritik öneme sahip zayıflıkların hızla ele alınmasını gerektirmektedir.

Contents
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Yayımlanan güncellemelerin içinde, kritik öneme sahip  39  ve önemli olarak değerlendirilen  167  güvenlik açığı bulunmaktadır. Bu açıkların detayları şöyledir:

  •  63  ayrıcalık yükseltme (privilege escalation)
  •  56  uzaktan kod çalıştırma (remote code execution)
  •  30  bilgi ifşası (information disclosure)
  •  27  yanıltma (spoofing)
  •  20  güvenlik işlevi aşımı (security feature bypass)
  •  7  hizmet reddi (denial-of-service)
  •  3  müdahale (tampering)

Öne çıkan zayıflıklardan biri, CVE-2026-45657 (CVSS puanı: 9.8) olup, Windows Kernel üzerindeki use-after-free hatasıdır. Microsoft, bu açığın, kötü niyetli bir saldırganın, belirli TCP/IP verilerini işleme şeklinde bir hatayı tetikleyerek sistem düzeyinde kod çalıştırmasına olanak tanıyabileceğini ifade etmiştir.

Etkilenen Sistemler

Yayınlanan yamanın içerisinde ayrıca aşağıdaki iki CVE de bulunmaktadır:

  • CVE-2026-47291 (CVSS puanı:  9.8 ) – Windows HTTP.sys’de, yetkisiz bir saldırganın ağa bağlı olarak kod çalıştırmasına izin veren bir tamsayı taşması ya da sargısı hatası.
  • CVE-2026-44815 (CVSS puanı:  9.8 ) – Windows DHCP İstemcisi’nde, yine yetkisiz bir saldırganın ağa bağlı olarak kod çalıştırmasına izin veren bir yığın tabanlı tampon taşması zayıflığı.

Alex Vovk’ın belirttiği gibi, CVE-2026-44815 açıkları için “Bu açık, kimlik bilgisi ya da kullanıcı etkileşimi gerektirmeden, ağ trafiğini bir sistemin tam sistem ihlaline dönüştürebilir.” ifadesini kullanmıştır.

Çözüm ve Korunma

Microsoft,  CVE-2026-45585  (CVSS puanı:  6.8 ) için güncellemeler yayınladı. Bu zayıflık, Windows BitLocker güvenlik özelliğinin aşılmasına izin veriyor ve ciddi bir tehlike oluşturuyor. Kullanıcıların, BitLocker’ı aşmak için fiziksel erişime sahip olabilecek saldırganlara karşı güvenliğini artırmak adına güncellemeleri yüklemesi önemlidir.

Diğer önemli CVE’ler arasında şunlar bulunmaktadır:

  • CVE-2026-45586 (CVSS puanı:  7.8 ) – Windows Collaborative Translation Framework (CTFMON) ayrıcalık yükseltme açığı.
  • CVE-2026-49160 (CVSS puanı:  7.5 ) – HTTP.sys hizmet reddi açığı.

Microsoft, HTTP/2 ve HTTP/3 isteklerinde başlık sayısını sınırlamak için yeni bir “MaxHeadersCount” kayıt ayarı ekledi. Bu değişiklik, sunucuların aşırı bellek tüketimi ve hizmet reddi saldırılarına karşı korunmasını sağlamayı amaçlıyor.

Tüm bu açıklardan sonra, kullanıcıların derhal aşağıdaki adımları atması önerilmektedir:

  • Kullanılan sistemleri güncel tutmak için gerekli yamaları yükleyin.
  • Güvenliği artırmak amacıyla gereksiz portları kapatın.
  • Şirket içi iletişim ve veri transferleri için güvenlik duvarları ve VPN kullanın.

Siber güvenlik konusunda proaktif olunarak, bu tür risklerin minimize edilmesi adına uygun önlemler alınmalıdır.

Kuzey Koreli Hackerlar Kötü Amaçlı npm Paketleriyle Geliştiricileri Hedef Alıyor
Kritik: Microsoft’un Coreutils Projesi ile Windows’ta Linux Komutları
The Outer Worlds 2 avantajları açıklandı.
Google Gemini, yeni güvenlik değerlendirmesinde çocuklar ve gençler için ‘yüksek risk’ olarak değerlendirildi.
XMLRPC npm Kitaplığı Kötü Amaçlı Hale Geliyor, Verileri Çalıyor, Kripto Madencisini Kullanıyor
ETİKETLENDİ:#microsoftAcilAçığınıgüvenlikkapatıyorKritiküçü
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale BYD Avrupa’da Binlerce 5 Dakikalık Elektrikli Araç Şarj İstasyonu Kuracak
Sonraki Makale Forza Horizon 6 Hatası: Araç Modifikasyonları Kayıplara Neden Oluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ServiceNow müşterilerine bir hata nedeniyle verilerinin internete sızdığını bildirdi
Genel
Valve dolandırıcılardan dolayı fiziksel Steam hediye kartlarını kaldırıyor
Liste
2026 Dijital Defter Karşılaştırması: Kindle Scribe ve ReMarkable Paper Pure
Genel
Açık Kaynak Bir Telebirr SDK’sı Oluşturdum: Günlerce İmza Hatalarıyla Mücadele Ettikten Sonra
Yazılım
Jedify, şirketlere yapay zeka ajansları için 24M $ yatırım aldı
Yapay Zeka
Decart’ın Yeni Dünya Modeli: Gerçekçi Sürüş Keyfi Sunuyor, Ancak…
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?