Microsoft'un Nisan yama günü 247 güvenlik açığını kapattı

Nisan güncellemesi

Microsoft 247 güvenlik açığını kapattı – kullanıcılar harekete geçmeli


15 Nisan 2026 – 17:50Okuma süresi: 2 dakika

imago görselleri 0850476692Resmi büyüt

Microsoft logosu: Şirketin tarihindeki en büyük ikinci yama günüdür. (Kaynak: Panama Resimleri/imago)

Microsoft yüzlerce güvenlik açığını kapattı. Bunlardan ikisi o kadar tehlikeli ki, saldırganlar kullanıcı müdahalesi olmadan tüm ağı ele geçirebilir.

Microsoft, Nisan ayı güncellemesiyle Windows ve diğer ürünlerdeki 247 güvenlik açığını kapattı. Bu, bir ay içinde her zamankinden daha fazla bir rakam. Güvenlik açıklarından ikisi, saldırganların, kullanıcının herhangi bir şeye tıklamasına veya herhangi bir şeyi onaylamasına gerek kalmadan, ağ üzerinden bir bilgisayara kötü amaçlı yazılım yerleştirmesine olanak tanıyordu.

Windows 10, Windows 11 ve Windows Server etkilenir. Microsoft'un Güvenlik Merkezi'ne (MSRC) göre, saldırıya açık bir bilgisayara tek bir manipüle edilmiş veri paketi göndermek yeterli.

BT uzman portalı “Golem”in Zero Day Initiative'den (ZDI) güvenlik uzmanı Dustin Childs'a atıfta bulunarak bildirdiği gibi, güvenlik açıkları şirket ağlarındaki kötü amaçlı yazılımların bilgisayardan bilgisayara otomatik olarak yayılmasına izin verebilir. Microsoft'a göre şu ana kadar iki güvenlik açığının halihazırda saldırılar için kullanıldığına dair bir kanıt yok.

Ancak başka bir güvenlik açığı halihazırda aktif olarak istismar ediliyor. Saldırganlar, öncelikle şirketlerde kullanılan SharePoint yazılımındaki bir boşluk aracılığıyla korunan verileri görüntüleyebilir ve değiştirebilir. ABD BT güvenlik kurumu CISA, bu güvenlik açığını aktif olarak yararlanılan güvenlik açıkları kataloğuna dahil etti.

Ayrıca Microsoft, Defender virüs tarayıcısında yakın zamanda keşfedilen “Bluehammer” isimli güvenlik açığını da kapattı. Saldırganlar bu güvenlik açığını bir sistemde daha yüksek ayrıcalıklar elde etmek için kullanabilirdi. İlgili saldırı kodu daha önce internette ücretsiz olarak mevcuttu; bu da saldırıların her an mümkün olabileceği anlamına geliyordu.

Güncelleştirmeler, genişletilmiş destek kapsamındaki Windows 10 da dahil olmak üzere desteklenen tüm Windows sürümleri için mevcuttur. Windows genellikle bunları otomatik olarak indirir ve yükler. Güvenli tarafta olmak istiyorsanız, “Ayarlar” → “Windows Güncelleme” → “Güncellemeleri kontrol et” bölümünden işlemi manuel olarak başlatabilirsiniz.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir