CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · Krebs on Security

Haziran 2026 Patch Tuesday: Microsoft 200 Açığı Birden Kapattı, 36'sı Kritik

Microsoft, Haziran 2026 Patch Tuesday'de yaklaşık 200 güvenlik açığı için yama yayınladı; 36'sı kritik, en az üçü için kamuya açık istismar kodu bulunuyor.

10 Haziran 2026

Ne oldu?

Microsoft, her ayın ikinci Salı günü yayınladığı düzenli güvenlik güncellemeleri serisinin Haziran 2026’ya ait bültenini yayımladı. Bu kapsamda yayımlanan toplu yamalar, sistem yöneticilerinin ve son kullanıcıların düzenli bir şekilde korunmasını sağlamak amacıyla planlanıyor. Krebs on Security’daki habere göre, Haziran 2026 bülteninde Windows ve desteklenen yazılımlarda yaklaşık 200 güvenlik açığı gideriliyor. Yaklaşık 36 açık en yüksek ciddiyet derecesi olan “kritik” olarak sınıflandırıldı. Ayrıca en az üç zafiyet için kamuya açık istismar kodu zaten yayınlanmış durumda.

Neden önemli?

Yaklaşık 200 zafiyetin aynı anda kapatılması, Microsoft’un son dönemdeki en kapsamlı yama paketlerinden biri olarak dikkat çekiyor; kaynaklar bu durumu rekor kıran bir güncelleme olarak nitelendiriyor. 36 kritik açığın büyük bölümü, ağ üzerinden uzaktan kod çalıştırma (RCE) veya yetki yükseltmeye olanak tanıyan hataları içeriyor; bu da saldırganların sistemlere erişmek, zararlı yazılım yüklemek veya ayrıcalıklarını artırmak için kullanabileceği önemli bir yüzey oluşturuyor. Kamuya açık istismar kodunun varlığı ise riski daha da artırıyor: güvenlik araştırmacıları veya kötü niyetli aktörler, yamaları tersine mühendislikle analiz ederek kendi saldırı araçlarını hızla üretebilir. Sonuç olarak, bu açıkların aktif olarak kullanılıp kullanılmadığı henüz doğrulanmasa da, ciddiye alınması gereken bir tehdit söz konusu.

Kim veya ne etkileniyor?

Etki alanı, Windows masaüstü ve sunucu işletim sistemlerinin yanı sıra Microsoft’un desteklenen kurumsal ve tüketici yazılımlarını kapsıyor; bu kapsama genellikle Office paketi, Exchange, Edge tarayıcısı, .NET çatısı ve bulut/uç hizmetleri gibi ürünler dahil olabilir. Güncelleme, ev kullanıcılarından büyük kuruluşlara, bulut yöneticilerine ve hibrit çalışma modelindeki şirketlere kadar geniş bir kullanıcı kitlesini ilgilendiriyor. Özellikle kritik açıkların ve kamuya açık istismar kodlarının bulunduğu sistemlerde çalışan kuruluşlar, güncellemeyi ertelemeden önce daha fazla risk altına giriyor. İnternete açık sunucular, etki alanı altyapısı ve uzaktan erişim çözümleri gibi bileşenler bu açıklardan daha kolay etkilenebilir.

Ne yapılmalı?

Öncelik, Microsoft’un kendi ciddiyet sıralamasında kritik veya kamuya açık istismar kodu bulunan yamalara verilmeli; mümkünse test ortamlarında doğrulandıktan hemen sonra üretim sistemlerine uygulanmalı. Kurumsal ortamlarda Windows Server Update Services (WSUS), Microsoft Endpoint Configuration Manager (MECM) veya Microsoft Intune gibi araçlarla dağıtım hızlandırılabilir ve aşamalı olarak gruplara sunulabilir. Kritik sistemlerde yama öncesi yedekleme ve geri alma planı bulundurulmalı, ağ segmentasyonu ve erişim kayıtları gözden geçirilmeli. Uygulama uyumsuzlukları nedeniyle yama ertelenemezse, etkilenen hizmet geçici olarak izole edilebilir veya ek güvenlik duvarı kurallarıyla sınırlandırılabilir. Ev kullanıcıları için Windows Update’i manuel kontrol etmek ve cihazı yeniden başlatmak en basit ve etkili önlemdir. Daha fazla teknik detay için Krebs on Security – A Record-Breaking Patch Tuesday for June 2026 ve Microsoft Security Update Guide adreslerine başvurulabilir.

Kaynaklar

Güne dön