Microsoft Ağustos 2026'da 400 güvenlik açığını kapattı; biri aktif istismar edilen 3 sıfır gün zafiyeti içeriyor. Güncellemeler kritik önemde.
Ne oldu?
Microsoft, Ağustos 2026 Salı Yaması kapsamında toplam 400 güvenlik açığını gideren güncellemeler yayınladı. Bu yamalar arasında, saldırganlar tarafından aktif olarak istismar edilen bir sıfır gün (zero-day) zafiyeti ve kamuoyuna açıklanmış ancak henüz istismar edilmemiş iki sıfır gün zafiyeti bulunuyor. Bu sayı, Microsoft'un son yıllardaki en büyük toplu yama setlerinden birini oluşturuyor.
Neden önemli?
Sıfır gün zafiyetleri, yazılım satıcısının henüz yama yayınlamadan önce saldırganların keşfettiği veya istismar ettiği açıklardır. Aktif istismar edilen bir açık, sistemlerin şu anda saldırı altında olabileceği anlamına gelir. Kamuoyuna açıklanan diğer iki açık ise siber suçluların kısa süre içinde istismar araçları geliştirmesi riskini taşır. Bu nedenle yamaların en kısa sürede uygulanması kritik önem taşır. Ayrıca 400 açığın büyük bir kısmı uzaktan kod çalıştırma ve ayrıcalık yükseltme gibi yüksek riskli kategorilerde yer alıyor.
Kim veya ne etkileniyor?
Etkilenen ürünler arasında Windows işletim sistemleri, Microsoft Office, Exchange Server, Visual Studio ve çeşitli .NET bileşenleri yer alıyor. Özellikle kurumsal ağlarda sıklıkla kullanılan Exchange Server ve Windows Server sürümleri, saldırganların birincil hedefleri arasında. Bireysel kullanıcılar da Windows ve Office güncellemelerini yapmazlarsa risk altında. Kesin olmamakla birlikte, aktif istismar edilen açığın Windows'un bellek yönetimiyle ilgili olduğu düşünülüyor, ancak Microsoft henüz resmi bir detay paylaşmadı.
Ne yapılmalı?
Kullanıcılar ve sistem yöneticileri, Microsoft Update veya Windows Update üzerinden güncellemeleri en kısa sürede yüklemelidir. Özellikle internet'e doğrudan açık sunucular (Exchange, IIS) için yama öncelikli olmalıdır. Ayrıca, sıfır gün açıkları için geçici çözüm önerileri Microsoft'un Güvenlik Yanıt Merkezi (MSRC) sayfasında yayınlanmıştır. Sistemlerde davranışsal analiz ve ağ izleme araçlarıyla anomali tespiti yapılması da önerilir. Yedeklemelerin güncel olduğundan emin olun; fidye yazılımı saldırılarına karşı ek koruma sağlar.