Microsoft, Ağustos 2026 Patch Tuesday kapsamında yayımladığı güncellemelerle toplam 400 güvenlik açığını kapattı. Bu kapsamda üç zero-day açığın da yer aldığı bildirildi.
Ağustos Güncellemelerinin Kapsamı
Yayınlanan güncellemeler, Microsoft'un daha önce yamaladığı Mariner, Microsoft Teams, Microsoft Azure, Microsoft Entra, Microsoft Office ve Power Apps gibi ürünlerdeki açıkları içermiyor. Sadece bu ay yayımlanan yamalar 400 farklı güvenlik açığını giderdi.
Zero-Day Açıklar ve Aktif Saldırılar
Üç zero-day açığın bulunduğu güncellemelerde, bunlardan birinin aktif saldırılarda kullanıldığı belirtildi. Diğer iki açık ise daha önce kamuya açık şekilde ifşa edilmişti. Aktif saldırılarda kullanılan açık CVE-2026-68820 koduyla tanımlanıyor.
CVE-2026-68820 Açığının Detayları
Bu kritik açık, Windows Ancillary Function Driver for WinSock bileşenini etkiliyor. Yetkili bir saldırganın yerel olarak yetkisini yükseltmesine olanak tanıyan zafiyet, kullanıcı etkileşimi olmadan özel hazırlanmış bir uygulamayla tetiklenebiliyor. Başarılı saldırı sonucunda SYSTEM yetkileri elde edilebiliyor.
Güvenlik Açıklarının Sınıflandırılması
Ağustos güncellemelerinde 42 güvenlik açığı kritik olarak sınıflandırıldı. Bunların 37'si uzaktan kod çalıştırma, 5'i ise yetki yükseltme açıklarından oluşuyor. Bu zafiyetler sistemlerin güvenliği açısından büyük risk teşkil ediyor.
Bildirim ve İşbirliği
Açığın tespiti ve bildirimi Moshe Marelus ile David Driker tarafından Check Point işbirliğiyle Microsoft'a yapıldı. Bu sayede hızlı bir şekilde yamalar hazırlanarak kullanıcıların sistemleri koruma altına alındı.
Microsoft'un yayımladığı Ağustos 2026 güvenlik güncellemeleri, Windows kullanıcılarının sistemlerini korumaları için kritik öneme sahip. Gelişmeler takip ediliyor.





