Giriş
Microsoft, Salı günü, çeşitli yazılım bileşenlerini etkileyen toplamda 84 yeni güvenlik açığı için yamanın yayımlandığını duyurdu. Bu güncellemeler, geçişken kod yürütme ve yetkilendirme artışı gibi kritik tehditleri önlemek açısından büyük önem taşımaktadır.
Saldırı Nasıl Çalışıyor?
Yamanın içeriğinde, CVE-2026-26127 (CVSS skoru: 7.5) ve CVE-2026-21262 (CVSS skoru: 8.8) gibi kamuya açık iki sıfır gün açığı bulunmaktadır. Bu açıklar, sırasıyla .NET üzerinde hizmet reddine ve SQL Server üzerinde yetki artışına neden olan güvenlik riskleridir. Ayrıca, CVE-2026-21536 (CVSS skoru: 9.8) koduna sahip, Microsoft Cihaz Fiyatlandırma Programı’ndaki kritik bir uzaktan kod yürütme açığı da mevcuttur.
- Kritik Açıklar:
- CVE-2026-21536 – Uzaktan kod yürütme
- CVE-2026-26127 – Hizmet reddi açığı
- CVE-2026-21262 – Yetki artışı açığı
- Önemli Açıklar:
- Çoğu, yetki artışına yönelik 46 açık.
- 18 adet uzaktan kod yürütme açığı.
- 4 adet sahtecilik ve 4 adet hizmet reddi açığı.
Etkilenen Sistemler
Açıkların çoğu, Windows Grafikleri Bileşeni , Windows Erişim Altyapısı , Windows Çekirdek ve Windows SMB Server gibi temel sistem bileşenlerini hedef almaktadır. Bu tür güvenlik açıkları, sistemlere başka yöntemlerle sızmış tehdit aktörleri tarafından kullanılabilir.
Çözüm ve Korunma
Microsoft, bu açıklar için yamaları yayınlamış ve bazı kritik açıkların tam olarak düzeltildiğini bildirmiştir. Özellikle, CVE-2026-26144 (CVSS skoru: 7.5) kodlu Excel’deki bilgi sızıntısı açığının kurumsal ortamlarda büyük risk teşkil ettiği ifade edilmiştir. Bu tür bilgi sızıntıları, hassas verilerin dışarıya sızmasına neden olabilir.
Ayrıca, Microsoft, Windows Autopatch sisteminin varsayılan davranışını değiştirerek sıcak yamanın uygulanmasını hızlandırmayı planlıyor.
Sonuç
Kurumsal sistemlerinizin güvenliğini artırmak adına, aşağıdaki önlemleri almanızı öneririm:
- Hızla güncelleme uygulayın ve CVE kodları ile belirtilen yamaları yükleyin.
- Hedef alınan bileşenler üzerinde düzenli güvenlik taramaları gerçekleştirin.
- Sistemlerinizde gereksiz portları kapatın ve güvenlik duvarı ayarlarını gözden geçirin.
Güvenlik açığı yönetimi sürecinizi gözden geçirerek bu güncellemelerin uygulanmasını önceliklendirin.


