CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Windows 10 İçin Kritik Adım: Microsoft 570 Güvenlik Açığını KB5099539 Güncellemesiyle Kapatıyor

Microsoft, ESU programındaki Windows 10 cihazları için 570 güvenlik açığını kapatan ve kritik sistem hatalarını düzelten KB5099539 güncellemesini yayınladı.

14 Temmuz 2026

Ne oldu?

Microsoft, resmi destek süresi sona eren Windows 10 işletim sistemi için Temmuz 2026 Yama Salısı döngüsünün bir parçası olarak KB5099539 kodlu yeni bir Genişletilmiş Güvenlik Güncelleştirmesi (ESU) yayınladı. Bu özel güncelleme, Microsoft ürün genelinde tespit edilen ve rekor sayıya ulaşan 570 güvenlik açığını gidermek amacıyla kullanıcılara sunuldu. Güncellemenin yüklenmesiyle birlikte, Windows 10 sürüm 22H2 kullanan sistemlerin yapı numarası 19045.7548'e, Enterprise LTSC 2021 kullanan cihazların yapı numarası ise 19044.7548'e yükseliyor. Bu paket, kritik güvenlik yamalarının yanı sıra OLE Otomasyonu (oleaut32.dll) uyumluluk sorunları, Dosya Gezgini'ndeki OneDrive kısayol hataları ve Uzak Masaüstü Protokolü (RDP) geliştirmeleri gibi çeşitli sistem kararlılığı düzeltmelerini de beraberinde getiriyor.

Neden önemli?

Bu güncelleme, Windows 10'un yaşam döngüsünün sonuna gelmesine rağmen hâlâ milyonlarca cihazda aktif olarak kullanılmasından dolayı kritik bir öneme sahiptir. Temmuz 2026 yamaları kapsamında kapatılan 570 adet güvenlik açığı, kötü niyetli aktörlerin sistemlere sızarak fidye yazılımları bulaştırmasına, hassas verileri ele geçirmesine veya sistemleri tamamen işlevsiz hale getirmesine olanak tanıyabilecek ciddi zafiyetleri barındırmaktadır. Microsoft'un bu denli geniş kapsamlı bir güvenlik paketi sunması, siber tehdit ortamının ne denli hareketli olduğunu ve eskiyen işletim sistemlerinin hala birincil hedef konumunda bulunduğunu açıkça göstermektedir.

Ayrıca güncelleme, yalnızca güvenlik açıklarını kapatmakla kalmayıp kullanıcı deneyimini doğrudan etkileyen kritik sistem hatalarını da çözmektedir. Özellikle Haziran 2026 güncellemesinden sonra ortaya çıkan ve bazı üçüncü taraf uygulamaların COM yöntemlerini çağırırken (IDispatch::Invoke) kilitlenmesine neden olan OLE Otomasyonu hatasının düzeltilmesi, iş dünyasında kullanılan eski ama kritik yazılımların çalışmaya devam etmesi açısından büyük önem taşımaktadır. Güvenli Önyükleme (Secure Boot) sertifikalarının yenilenmesi ve RDP güvenliğinin artırılması da kurumsal ağların dış saldırılara karşı direncini artırmaktadır.

Kim veya ne etkileniyor?

Bu gelişmeden doğrudan etkilenen kesim, Windows 10 sürüm 22H2 ve Windows 10 Enterprise LTSC 2021 işletim sistemlerini çalıştırmaya devam eden ve Microsoft'un Genişletilmiş Güvenlik Güncelleştirmeleri (ESU) programına kayıtlı olan bireysel kullanıcılar ile kurumlar dâhilindeki cihazlardır. Microsoft'un tüketici odaklı ESU programını 12 Ekim 2027 tarihine kadar uzatmış olması, Windows 11'e geçiş yapamayan veya donanım kısıtlamaları nedeniyle Windows 10 kullanmak zorunda kalan geniş bir kitlenin bu korumadan yararlanabileceği anlamına gelmektedir. Program dışındaki standart kullanıcılar ise bu kritik güvenlik yamalarını otomatik olarak alamadıkları için siber saldırganların hedefi olma riskiyle karşı karşıya kalmaktadır.

Ne yapılmalı?

ESU programına kayıtlı olan Windows 10 kullanıcılarının ve sistem yöneticilerinin, KB5099539 güncellemesini Windows Update aracılığıyla veya Microsoft Güncelleştirme Kataloğu üzerinden manuel olarak ivedilikle yüklemeleri gerekmektedir. Güncelleme sonrasında özellikle kurumsal uygulamalarda ve Uzak Masaüstü bağlantılarında herhangi bir uyumluluk sorunu yaşanıp yaşanmadığının test edilmesi önerilir. Uzun vadede ise güvenlik risklerini kalıcı olarak minimize etmek adına, Windows 10 desteğinin tamamen sona ereceği 2027 yılına kadar modern ve aktif olarak desteklenen Windows 11 veya alternatif güncel işletim sistemlerine geçiş planlarının tamamlanması kritik bir zorunluluktur. Güncellemeye dair teknik detaylara ve yama listelerine BleepingComputer ve Microsoft üzerinden ulaşılabilir.

Kaynaklar

Güne dön