Microsoft 400 Açığı Kapatıyor: CVE-2026-68820 Aktif Kullanılıyor
Microsoft, Ağustos 2026 Patch Tuesday güvenlik güncellemelerini yayımladı. Güncellemeler kapsamında toplam 400 güvenlik açığı için düzeltme sunulurken, bunların arasında üç zero-day açığı da bulunuyor. Bu rakam, Microsoftte yamaladığı bazı açıkları kapsamıyor. Yamala zero-day açıklarından birinin aktif saldırılarda kullanıldığı, diğer ikisinin ise daha önce kamuya açık biçimde ifşa edildiği belirtiliyor. Ağustos güncellemelerinde 42 güvenlik açığı “kritik” olarak sınıflandırıldı. Bunların 37’si uzaktan kod çalıştırma, beşi ise yetki yükseltme açıklarından oluşuyor. Aktif saldırılarda kullanıldığı belirtilen açık CVE-2026-68820 kodunu taşıyor. Windows Ancillary Function Driver for WinSock bileşenini etkileyen açık, yetkili bir saldırganın yerel olarak yetkisini yükseltmesine imkân tanıyor. BleepingComputer’a göre saldırgan, etkilenen sistemde özel olarak hazırlanmış bir uygulama çalıştırarak açığı tetikleyebiliyor. Başarılı bir saldırı sonucunda SYSTEM yetkileri elde edilebiliyor ve kullanıcı etkileşimi gerekmiyor. Açık Moshe Marelus ve David Driker tarafından Check Point ile birlikte Microsoft’a bildirildi. Check Point, açığın Kuzey Kore bağlantılı Lazarus tehdit aktörleri tarafından zero-day saldırılarında kullanıldığını açıkladı. Saldırılarda CVE-2026-68820’nin, Lazarus’un çekirdek modunda çalışan FudModule rootkit’inin yeni bir sürümünü dağıtmak için kullanıldığı belirtildi. Microsoft’un güncellemeyle kapattığı diğer iki zero-day açığı ise CVE-2026-62832 ve CVE-2026-72971 oldu. CVE-2026-62832, Windows User Profile Service bileşenini etkileyen bir yetki yükseltme açığı. Kaynağa göre başka bir yerel hesaba ait kimlik bilgilerine sahip saldırgan, özel hazırlanmış bir uygulama aracılığıyla başka bir kullanıcının verilerine erişebilir veya bunları değiştirebilir ve yönetici yetkileri elde edebilir. Microsoft açığı anonim bir araştırmacıya atfederken, ayrıntıların daha önce LegacyHive adıyla kamuya açıkla güvenlik açığıyla eşleştiği belirtiliyor. CVE-2026-72971 ise Windows Container Isolation FS Driver bileşenini etkileyen ve daha önce kamuya açıklanmış bir tampering açığı olarak listeleniyor. Ağustos 2026 Patch Tuesday kapsamında 42 güvenlik açığı kritik olarak sınıflandırıldı. Bunların 37’si uzaktan kod çalıştırma, beşi ise yetki yükseltme açıkları. Microsoft’un bu ay kapattığı açıkların sayısı temmuz ayındaki 570 güvenlik açığının altında kalıyor. Buna rağmen Ağustos Patch Tuesday paketi önceki aylara kıyasla oldukça geniş bir güvenlik güncellemesi olarak öne çıkıyor. Microsoft’un yazılımlarındaki daha fazla güvenlik açığını tespit etmek amacıyla yapay zekâ destekli bir güvenlik açığı keşif sistemi kullanmaya başlaması nedeniyle Patch Tuesday güncellemelerinde bulu açık sayısının artabileceği daha önce belirtilmişti.
Microsoft’un bu büyük adımı, siber güvenlik topluluğunda yankı uyandırdı. İnsanlar sokağa çıktıda derdi, “Ne oluyor bu kadar?” diye sordu. Bu güncellemeler, sanki bir battaniye gibi kullanıcıların sistemlerini koruyacak. Şu anki durum, birden fazla bilgi parçası ile dolu. Herkesin bilmesi gereken bir şey var: CVE-2026-68820 aktif saldırılarda kullanılıyor, bu yüzden hemen yamayı uygulamak gerekiyor. Bu da demek oluyor ki, işletim sistemi yüklü bir bilgisayarın pek çok yerinde risk var.
Ayrıca, CVE-2026-62832 ve CVE-2026-72971 gibi diğer iki zero-day açığı da kapatıldı. Bu açıklar da hem yetki yükseltme hem de tampering gibi ciddi felaketlere yol açabilirdi. Microsoft, bu açıkları tespit ettiğinde hemen aksiyon aldı. Bu da demek ki, şirket siber tehditlere karşı kararlı bir tutum içinde.
Patch Tuesday’nde 42 kritik açık bulunması, 37’si uzaktan kod çalıştırma, beşi ise yetki yükseltme ile ilgili. Bu sayı, temmuz ayındaki 570’a göre düşmüş. Fakat yine de, bu paket önceki aylara kıyasla çok daha kapsamlı. Sizi endişelendiren şey, bu açıkların ne kadar geniş yelpazede olduğunu gösteriyor.
Bakalım bundan sonra ne olacak? Bu güncellemeler bir kez daha siber güvenliğin ne kadar önemli olduğunu hatırlattı. Gelişmeleri takip ediyoruz…
Kaynak: Orijinal Haber

