Microsoft, Ağustos güncellemeleriyle 400 güvenlik açığını kapattı
Microsoft, Ağustos 2026 güncellemeleriyle 400 açığı kapattı. Üçü zero-day olan açıklar arasında aktif saldırılarda kullanılan bir açık da yer alıyor.

Microsoft, Ağustos 2026 Patch Tuesday güvenlik güncellemelerini yayımladı. Bu güncellemelerde toplam 400 güvenlik açığı için düzeltmeler yer alıyor. Bunlar arasında üç adet zero-day açığı bulunmakta.
Bu rakam, Microsoft'un bu ay Mariner, Microsoft Teams, Microsoft Azure, Microsoft Entra, Microsoft Office ve Power Apps gibi platformlarda yamaladığı açıkları kapsamıyor. Yamalarda yer alan zero-day açıklarından birinin aktif saldırılarda kullanıldığı, diğer ikisinin ise daha önce kamuya açık biçimde ifşa edildiği ifade ediliyor.
Ağustos güncellemeleri kapsamında 42 güvenlik açığı “kritik” olarak sınıflandırıldı. Bu kritik açıkların 37’si uzaktan kod çalıştırma, 5’i ise yetki yükseltme ile ilgili. Aktif saldırılarda kullanılan zero-day açığı CVE-2026-68820 kodunu taşıyor.
Bu açık, Windows Ancillary Function Driver for WinSock bileşenini etkiliyor. Yetkili bir saldırgan, etkilenen sistemde özel olarak hazırlanmış bir uygulama çalıştırarak açığı tetikleyebiliyor. Başarılı bir saldırı sonucunda SYSTEM yetkileri elde edilmesi mümkün.
Açığın, Moshe Marelus ve David Driker tarafından Check Point ile birlikte Microsoft’a bildirildiği öğrenildi. Check Point, bu açığın Kuzey Kore bağlantılı Lazarus tehdit aktörleri tarafından zero-day saldırılarında kullanıldığını açıkladı. İlgili saldırılarda CVE-2026-68820’nin, Lazarus’un çekirdek modda çalışan FudModule rootkit’inin yeni bir sürümünü dağıtmak için kullanıldığı belirtildi.
Microsoft’un güncellemeleriyle kapattığı diğer iki zero-day açığı ise CVE-2026-62832 ve CVE-2026-72971 olarak kaydedildi. CVE-2026-62832, Windows User Profile Service bileşenini etkileyen bir yetki yükseltme açığı. Bu açığa sahip bir saldırgan, başka bir yerel hesaba ait kimlik bilgilerine sahip olduğu takdirde, özel hazırlanmış bir uygulama aracılığıyla başka bir kullanıcının verilerine erişebilir veya bunları değiştirebilir ve yönetici yetkileri elde edebilir.
Microsoft, bu açığı anonim bir araştırmacıya atfederken, detayların daha önce LegacyHive adıyla kamuya açıklanan güvenlik açığıyla eşleştiği ifade ediliyor. CVE-2026-72971 ise Windows Container Isolation FS Filter Driver bileşenini etkileyen bir tampering açığı olarak listeleniyor ve daha önce kamuya açıklanmıştı.
Ağustos 2026 Patch Tuesday kapsamında 42 güvenlik açığı kritik olarak sınıflandırıldı. Bunların 37’si uzaktan kod çalıştırma, 5’i ise yetki yükseltme açıkları. Microsoft’un bu ay kapattığı açıkların sayısı, Temmuz ayındaki 570 güvenlik açığının altında kalıyor. Ancak Ağustos Patch Tuesday paketi, önceki aylara göre oldukça geniş bir güvenlik güncellemesi olarak öne çıkıyor.
Microsoft’un yazılımlarındaki daha fazla güvenlik açığını tespit etmek amacıyla yapay zekâ destekli bir güvenlik açığı keşif sistemi kullanmaya başlaması nedeniyle Patch Tuesday güncellemelerinde bulunan açık sayısının artabileceği daha önce belirtilmişti.







