Microsoft, temmuz

10
Microsoft, temmuz

Microsoft, Temmuz 2026 Patch Tuesday kapsamında Windows 11 işletim sistemi için yayımladığı güncellemeyle siber güvenlik dünyasında dikkatleri üzerine çekti. Şirket, bu kapsamlı paketle birlikte tam 570 güvenlik açığını giderdi. Bu sayı, Microsoft’un tek bir ayda kapattığı en yüksek güvenlik açığı miktarı olarak kayıtlara geçti.

Yayımlanan güncelleme, Windows çekirdeği, Uzak Masaüstü Protokolü (RDP) ve Güvenli Önyükleme gibi kritik bileşenlerdeki zafiyetleri hedef alıyor. En endişe verici detay ise, düzeltilen açıkların üçünün sıfır gün (zero-day) olması; bunlardan ikisinin saldırganlar tarafından aktif olarak kullanıldığı, birinin ise halka açık hale geldiği belirtildi.

Yapay Zeka Güvenlik Açığı Keşfini Hızlandırıyor

Microsoft, bu rekor sayıdaki güvenlik açığının tespit edilmesinde yapay zeka destekli tarama araçlarının önemli rol oynadığını açıkladı. Şirket, MDASH kod adlı kendi geliştirdiği bir sistemin, saldırganlar tarafından istismar edilmeden önce daha fazla güvenlik açığını belirlemesine yardımcı olduğunu ifade etti. Bu durum, gelecekte güvenlik güncellemelerinin hacminin artabileceğine işaret ediyor.

Güncelleme, Windows 11’in 25H2, 24H2 ve 23H2 sürümlerinin yanı sıra Extended Security Update programına kayıtlı Windows 10 kullanıcıları için de sunuldu. Kullanıcıların sistemlerini güvende tutmak için bu zorunlu güncellemeleri vakit kaybetmeden yüklemeleri ve bilgisayarlarını yeniden başlatmaları öneriliyor.

Windows 10 Kullanıcıları İçin Artan Risk

Siber güvenlik firması Lansweeper tarafından 26 Temmuz 2026 tarihinde yayımlanan yeni bir analiz, Windows 10 kullanıcıları için ciddi bir uyarı niteliği taşıyor. Rapora göre, resmi desteği sona eren Windows 10 yüklü cihazlar, Windows 11 kullanan sistemlere kıyasla yaklaşık üç kat daha fazla güvenlik açığı barındırıyor.

Ortalama bir Windows 10 cihazında 1.903 aktif güvenlik açığı (CVE) bulunurken, Windows 11 cihazlarında bu sayı 652 seviyesinde kaldı. Microsoft’un Windows 10 için yeni keşfedilen güvenlik açıklarını kapatmaması, eski işletim sistemini kullanan cihazları siber saldırılar için daha kolay bir hedef haline getiriyor.

Linux Çekirdeğinde Gizlenen Tehlikeler

Linux ekosistemi de kritik güvenlik açıklarıyla gündemde. Nebula Security tarafından kullanılan yapay zeka destekli bir araç, Linux çekirdeğinde 15 yıldır gizlenen ve “GhostLock” (CVE-2026-43499) olarak adlandırılan kritik bir güvenlik açığını keşfetti. Bu açık, sisteme giriş yapmış herhangi bir kullanıcının özel izinlere veya ağ erişimine ihtiyaç duymadan cihazda “root” (kök) erişimi elde etmesine olanak tanıyor.

Nisan ayında bu zafiyete yönelik resmi bir düzeltme yayınlanmış olsa da, yama dağıtımındaki dengesizlikler nedeniyle risk devam ediyor. Özellikle Ubuntu’nun 24.04, 22.04 ve 20.04 LTS gibi yaygın sürümlerinde yama işlemlerinin Temmuz 2026 başları itibarıyla hala devam ettiği veya sistemlerin savunmasız durumda olduğu belirtildi.

Bununla birlikte, 22 Temmuz 2026 tarihinde RefluXFS (CVE-2026-64600) adlı dokuz yıllık bir Linux çekirdek açığı daha ortaya çıktı. Bu zafiyet, ayrıcalıksız yerel kullanıcıların XFS dosya sistemlerinde kök sahipliğindeki dosyaların üzerine yazmasına ve kalıcı kök erişimi elde etmesine izin veriyor. Düzeltme 16 Temmuz’da birleştirildi ve Linux satıcıları yamalı çekirdekleri dağıtmaya başladı.

Diğer İşletim Sistemlerinde Son Durum

Apple, 21 Temmuz 2026 tarihinde iOS 26.6 RC sürümünü, 22 Temmuz 2026 tarihinde ise iOS 26.6 güncellemesini yayımladı. Bu güncellemeler, sistem kararlılığının yanı sıra gelişmiş hırsızlık önleme koruması ve iMessage güvenlik iyileştirmeleri içeriyor. Ayrıca, 23 Temmuz 2026’da macOS 27 public beta 2 sürümü de hataları gidererek performans iyileştirmeleriyle kullanıma sunuldu.

Android tarafında ise Google, Temmuz 2026 Güvenlik Bülteni’ni yayımlayarak çeşitli güvenlik açıklarını detaylandırdı. Samsung ve Xiaomi gibi üreticiler de Temmuz 2026 güvenlik yamalarını cihazlarına dağıtmaya başladı. Samsung’un güncellemesi 57 farklı güvenlik açığını, Xiaomi’nin ise 40’tan fazla açığı ve 5 kritik hatayı gideriyor.

Kullanıcıya Etkisi ve Alınması Gereken Önlemler

İşletim sistemlerindeki bu kritik güvenlik açıkları, kullanıcı verilerinin çalınmasından sistemlerin tamamen ele geçirilmesine kadar geniş bir yelpazede tehditler oluşturuyor. Özellikle aktif olarak istismar edilen sıfır gün açıkları, siber saldırganlara sistemlere sızmak için doğrudan bir yol sunuyor. Bu durum, kişisel ve kurumsal veriler için ciddi riskler barındırıyor.

Kullanıcıların ve sistem yöneticilerinin, cihazlarındaki işletim sistemlerini ve uygulamalarını en güncel sürümlere yükseltmeleri büyük önem taşıyor. Otomatik güncelleme seçeneklerinin etkinleştirilmesi ve güvenlik bültenlerinin düzenli olarak takip edilmesi, potansiyel tehditlere karşı en etkili savunma yöntemlerinden biridir. Özellikle Windows 10 gibi desteği sona eren işletim sistemlerinden, daha güncel ve güvenlik yamaları almaya devam eden sürümlere geçiş yapmak, siber güvenlik duruşunu önemli ölçüde güçlendirecektir.


Benzer Yazılar

Bir yanıt yazın