Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Microsoft 206 Güvenlik Açığını Kapatıyor, Üçü Kritik!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Microsoft 206 Güvenlik Açığını Kapatıyor, Üçü Kritik!

Siber Güvenlik

Acil: Microsoft 206 Güvenlik Açığını Kapatıyor, Üçü Kritik!

teknomers
Son güncelleme: 10 Haziran 2026 15:10
teknomers
Paylaş
Paylaş

Microsoft, Salı günü yazılım portföyü üzerindeki toplam 206 güvenlik açığını gidermek için güncellemeler yayınladı. Bu durum, siber güvenliği artırmak için kritik öneme sahip zayıflıkların hızla ele alınmasını gerektirmektedir.

Contents
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Yayımlanan güncellemelerin içinde, kritik öneme sahip  39  ve önemli olarak değerlendirilen  167  güvenlik açığı bulunmaktadır. Bu açıkların detayları şöyledir:

  •  63  ayrıcalık yükseltme (privilege escalation)
  •  56  uzaktan kod çalıştırma (remote code execution)
  •  30  bilgi ifşası (information disclosure)
  •  27  yanıltma (spoofing)
  •  20  güvenlik işlevi aşımı (security feature bypass)
  •  7  hizmet reddi (denial-of-service)
  •  3  müdahale (tampering)

Öne çıkan zayıflıklardan biri, CVE-2026-45657 (CVSS puanı: 9.8) olup, Windows Kernel üzerindeki use-after-free hatasıdır. Microsoft, bu açığın, kötü niyetli bir saldırganın, belirli TCP/IP verilerini işleme şeklinde bir hatayı tetikleyerek sistem düzeyinde kod çalıştırmasına olanak tanıyabileceğini ifade etmiştir.

Etkilenen Sistemler

Yayınlanan yamanın içerisinde ayrıca aşağıdaki iki CVE de bulunmaktadır:

  • CVE-2026-47291 (CVSS puanı:  9.8 ) – Windows HTTP.sys’de, yetkisiz bir saldırganın ağa bağlı olarak kod çalıştırmasına izin veren bir tamsayı taşması ya da sargısı hatası.
  • CVE-2026-44815 (CVSS puanı:  9.8 ) – Windows DHCP İstemcisi’nde, yine yetkisiz bir saldırganın ağa bağlı olarak kod çalıştırmasına izin veren bir yığın tabanlı tampon taşması zayıflığı.

Alex Vovk’ın belirttiği gibi, CVE-2026-44815 açıkları için “Bu açık, kimlik bilgisi ya da kullanıcı etkileşimi gerektirmeden, ağ trafiğini bir sistemin tam sistem ihlaline dönüştürebilir.” ifadesini kullanmıştır.

Çözüm ve Korunma

Microsoft,  CVE-2026-45585  (CVSS puanı:  6.8 ) için güncellemeler yayınladı. Bu zayıflık, Windows BitLocker güvenlik özelliğinin aşılmasına izin veriyor ve ciddi bir tehlike oluşturuyor. Kullanıcıların, BitLocker’ı aşmak için fiziksel erişime sahip olabilecek saldırganlara karşı güvenliğini artırmak adına güncellemeleri yüklemesi önemlidir.

Diğer önemli CVE’ler arasında şunlar bulunmaktadır:

  • CVE-2026-45586 (CVSS puanı:  7.8 ) – Windows Collaborative Translation Framework (CTFMON) ayrıcalık yükseltme açığı.
  • CVE-2026-49160 (CVSS puanı:  7.5 ) – HTTP.sys hizmet reddi açığı.

Microsoft, HTTP/2 ve HTTP/3 isteklerinde başlık sayısını sınırlamak için yeni bir “MaxHeadersCount” kayıt ayarı ekledi. Bu değişiklik, sunucuların aşırı bellek tüketimi ve hizmet reddi saldırılarına karşı korunmasını sağlamayı amaçlıyor.

Tüm bu açıklardan sonra, kullanıcıların derhal aşağıdaki adımları atması önerilmektedir:

  • Kullanılan sistemleri güncel tutmak için gerekli yamaları yükleyin.
  • Güvenliği artırmak amacıyla gereksiz portları kapatın.
  • Şirket içi iletişim ve veri transferleri için güvenlik duvarları ve VPN kullanın.

Siber güvenlik konusunda proaktif olunarak, bu tür risklerin minimize edilmesi adına uygun önlemler alınmalıdır.

Acil: CISA’nın 2019-2024 Arası Yayınladığı 10 Kritik Siber Güvenlik Yönergesi
Tarayıcılar nasıl siber savaşın ana alanı haline geldi?
Storm-0501, hibrid bulut saldırılarında Entra ID’yi kullanarak Azure verilerini çalıyor ve siliyor.
Landmark Admin, LLC Veri Gizliliği Olayı Bildirimi Sağlıyor
Windows 11 Notepad, yapay zeka destekli yazım özellikleri kazandı.
ETİKETLENDİ:#microsoftAcilAçığınıgüvenlikkapatıyorKritiküçü
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale BYD Avrupa’da Binlerce 5 Dakikalık Elektrikli Araç Şarj İstasyonu Kuracak
Sonraki Makale Forza Horizon 6 Hatası: Araç Modifikasyonları Kayıplara Neden Oluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kingdom Hearts 4, Nintendo Direct 2026’da Tanıtıldı
Oyun
Avalanche Masaüstü Füzyon Reaktörüyle Alev Alan Plazma
Genel
Üç Farklı Kulaklık Setiyle Teknoloji Deneyimini Zirveye Taşıyın
Liste
2026 İçin En İyi Öğrenci Dizüstü Bilgisayarları: MacBook ve Diğerleri
Genel
GTA 6 Hayranı, Rockstar North’ta Hava ve Ses Analizi Yapıyor
Donanım
Forza Horizon 6 Hatası: Araç Modifikasyonları Kayıplara Neden Oluyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?