Skip to content

Microsoft Agustos 2026 Guncellemelerini Yayimladi: 421 Acik ve Bir Sifir Gun Yamandi

11 Ağustos 2026

Microsoft, Agustos 2026 Yama Salisi kapsaminda toplamda 421 farkli guvenlik acigini kapatan devasa bir guncelleme paketi yayimladi. Bilgi teknolojileri (IT) ve siber guvenlik ekipleri icin bu guncelleme, sistemlerin guvenligini saglamak ve olasi veri ihlallerini onlemek adina kritik bir onem tasiyor. Yayimlanan yamalar arasinda, halihazirda siber saldirganlar tarafindan aktif olarak suistimal edilen bir adet sifir gun (zero-day) acikligi da yer aliyor. Sistem yoneticilerinin, ag yapilarini ve sunucularini koruma altina almak icin bu guncellemeleri hizla test edip yayima almasi gerekiyor. Kapatilan acikliklarin sayisi goz onune alindiginda, yamalarin dagitilmasi surecinde planli ve titiz bir yaklasim sergilenmesi buyuk bir zorunluluk haline gelmistir.

Aktif Olarak Suistimal Edilen Zero-Day Acikligi: afd.sys

Guncelleme paketinin en kritik bileseni, Windows cekirdek modu surucusu olan afd.sys uzerinde tespit edilen ve aktif olarak suistimal edildigi dogrulanan bir bellek yonetimi hatasidir. Use-after-free (serbest birakildiktan sonra kullanma) turundeki bu guvenlik acigi, saldirganlarin hedef sistemde en yuksek yetki seviyesi olan SYSTEM yetkilerini elde etmesine olanak tanimaktadir. Bu durum, siber saldirganlarin hedef isletim sistemi uzerinde tam kontrol saglayabilecegi, guvenlik mekanizmalarini devre disi birakabilecegi ve yerel agda yatayda hareket edebilecegi anlamina gelir.

afd.sys (Ancillary Function Driver for Winsock), Windows isletim sistemlerinde ag soketi iletisimini yoneten kritik bir bilesendir. Bu surucude meydana gelen bir aciklik, yerel bir saldirganin yetki yukseltme yeteneklerini dogrudan artirir. Ozellikle gelismis kalici tehdit (APT) gruplarinin, ilk sizma asamasindan sonra sistemde kalici olmak ve daha derin yetkilere ulasmak adina bu tarz cekirdek duzeyindeki acikliklari siklikla tercih etmesi siber riskleri katlamaktadir.

421 Yeni CVE ve Agustos Yamalarinin Kapsami

Agustos 2026 donemi, son yillarin en yuksek guvenlik acigi sayilarindan birine sahne oldu. Microsoft toplamda 421 adet CVE kodlu acikligi kapatarak siber guvenlik toplulugunu saskina cevirdi. Bu acikliklarin onemli bir kismi uzaktan kod yurutme (RCE), yetki yukseltme, bilgi ifsasi ve hizmet disi birakma (DoS) zafiyetlerinden olusuyor. Windows isletim sistemlerinin yani sira Microsoft Office, Azure bulut servisleri, SQL Server ve .NET Framework gibi bircok kritik kurumsal yazilim da bu guncellemeden etkilendi.

Bu kadar buyuk hacimli bir guncelleme paketi, sistemler uzerinde uyumluluk sorunlari yaratma potansiyeline sahiptir. IT ekiplerinin, guncellemeleri canli ortamlara uygulamadan once kontrollu test ortamlarinda denemesi siber dayaniklilik acisindan kritik bir adimdir. Ozellikle kritik is yuklerine sahip sunucularda ve veri tabanlarinda meydana gelebilecek olasi kesintileri onlemek adina, yama yonetimi sureclerinin kademeli olarak isletilmesi onemle tavsiye edilmektedir.

Siber Guvenlik Ekipleri Icin Acil Eylem Plani

Siber guvenlik uzmanlari, siber saldirganlarin bu acikliklari otomatik tarama araclariyla tespit edip suistimal etmeye baslamasinin an meselesi oldugunu belirtiyor. Bu kapsamda, IT yoneticilerinin oncelikle aktif olarak suistimal edilen afd.sys acikligini barindiran sistemleri belirlemesi ve oncelikli olarak bu sistemleri yamalamasi gerekmektedir. Ayrica uzaktan kod yurutme yetenegine sahip olan ve internete acik durumda bulunan servislerin guncellenmesi de birinci oncelik olmalidir.

Sonuc olarak, Microsoft tarafindan yayimlanan bu devasa guncelleme paketi, kurumsal guvenlik duvarlarinin arkasindaki sistemlerin guvenligini saglamak adina hayati bir adimdir. Yamalarin ertelenmesi, siber saldirganlara sistemlere sizmak icin acik bir kapi birakmak anlamina gelecektir. Sifir gun acikliklarinin hizla silaha donusturuldugu gunumuz tehdit ortaminda, yama yonetimi disiplini kuruluslarin en guclu savunma kalkanidir.

Kaynağı incele

AI Transparency Notice: Bu içerik TilfyEngine ile hazırlanmış, yapay zeka destekli sistemlerle analiz edilmiş ve gemini-3.5-flash ile çevrilmiştir.