Microsoft, Haziran Patchday'de Azure, M365, Exchange Online, Office ve Windows'taki çok sayıda güvenlik açığını “eleştirmenÇoğu durumda saldırganlar, kimlik doğrulaması olmadan kötü amaçlı kodları uzaktan çalıştırabilir ve sistemleri tamamen tehlikeye atabilir.
Duyurudan sonra devamını okuyun
Birbiri ardına sıfır günler
Şu anda kapatılan güvenlik açıkları arasında BitLocker YellowKey sıfır gün güvenlik açıkları da yer alıyor (CVE-2026-45585)orta“) ve GreenPlasma (CVE-2026-50507 “)orta“), Nightmare Eclipse takma adı altında bir güvenlik araştırmacısı tarafından ortaya çıkarıldı. Saldırganlar bu güvenlik açıklarından başarıyla yararlanırsa BitLocker sabit disk şifrelemesini atlayabilirler.
Ancak araştırmacının elinde daha da fazla sıfır gün var ve Salı Yamasından kısa bir süre sonra blogunda RoguePlanet adlı güvenlik açığını ortaya çıkardı. Bu kusur, yamalar tam olarak uygulandığında Windows 10 ve 11'i tehdit ediyor. Başlangıç noktası yine Defender koruma yazılımıdır. Başarılı bir saldırının ardından saldırganlara sistem hakları bırakılmalıdır. Bir güvenlik güncellemesi hala beklemede.
Güvenlik araştırmacısının kavram kodunun kanıtı vardır. Şu ana kadar saldırganların bu güvenlik açığından yararlandığına dair bir kanıt bulunmuyor. İsimsiz güvenlik araştırmacısı elinde sıfır gün daha kaldığını iddia ediyor ve aslında bunu 14 Temmuz'da yayınlamak istiyordu. RoguePlanet ile çok fazla ilgisi olduğu için ertelendi. Şu anda belirli bir dönemden bahsetmiyor.
Diğer tehlikeler
Görünüşe göre RedSun güvenlik açığına yönelik bir düzeltme zaten eklenmişti (CVE-2026-41091″)yüksek“) Defender'ın kötü amaçlı yazılımlara karşı koruma motorunda yeterli değildi, bu nedenle Microsoft, Mayıs ayı sonunda yeniden güncelleme yaptı. Standart ayarlarda, Defender otomatik olarak güncellenir. Microsoft artık düzeltmeyi Haziran yama gününün bir parçası olarak listeliyor.
Windows'ta üç güvenlik açığı (CVE-2026-49160)yüksek“, CVE-2026-50507”orta“, CVE-2026-45586”yüksek“) HTTP.sys'de BitLocker ve İşbirliğine Dayalı Çeviri Çerçevesi herkesçe bilinmektedir ve saldırılar yakın olabilir.
Duyurudan sonra devamını okuyun
Üç “eleştirmen” Güvenlik açıkları Windows çekirdeğini (CVE-2026-45657), Windows HTTP.sys'yi (CVE-2026-47291) ve Windows DHCP istemci hizmetini (CVE-2026-44815) tehdit ediyor. Bu konumlar, saldırganların kötü amaçlı kod çalıştırmasına ve bilgisayarları tamamen tehlikeye atmasına olanak tanıyor.
Bu yama gününde giderilen güvenlik açıkları hakkında daha fazla bilgiyi Microsoft'un Güvenlik Güncelleştirmesi Kılavuzu'nda bulabilirsiniz.
(des)

Bir yanıt yazın