ManşetlerTeknoloji

Microsoft eylülde yaklaşık 1000 açığı kapattı

Microsoft eylülde yaklaşık 1000 açığı kapattı
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

Microsoft, Eylül 2026 güvenlik güncellemeleriyle ürün ailesindeki yaklaşık 1000 açığı giderdi. Farklı güvenlik kuruluşları 966 ile 974 arasında değişen toplamlar veriyor. Bu fark, üçüncü taraf Chromium kayıtlarının, yeniden yayımlanan CVE’lerin ve ay içinde daha önce düzeltilen açıkların sayım yönteminden kaynaklanıyor. Ortak sonuç ise eylül paketinin Microsoft tarihindeki en büyük aylık güvenlik yayımlarından biri olduğu.

Güncelleme Windows, Office, Exchange Server, Azure bileşenleri, geliştirici araçları ve Edge gibi geniş bir ürün grubunu kapsıyor. Güvenlik araştırmacıları yüzü aşkın kaydı kritik düzeyde sınıflandırıyor. Microsoft ayrıca iki Windows açığının güncelleme yayımlanmadan önce saldırılarda kullanıldığını doğruluyor. Bu durum, paketin yalnızca kurumsal yöneticiler için değil bireysel bilgisayar kullanıcıları için de önemli olduğunu gösteriyor.

Microsoft Güvenlik Güncelleştirme Kılavuzu, her açığın etkilenen ürünlerini, önem derecesini ve ilgili güncelleme numarasını listeliyor. Yöneticiler ürün filtresiyle kendi sistemlerini ilgilendiren kayıtları ayırabiliyor. Microsoft Update Catalog ise güncellemeleri çevrim dışı kurulum veya kurumsal dağıtım için indirilebilir paketler hâlinde sunuyor.

BleepingComputer’ın ayrıntılı sayımı 966 yeni açığa ve etkin saldırılarda kullanılan iki sıfır gün kaydına işaret ediyor. Başka araştırmacılar yeniden yayımlanan veya farklı ürün gruplarında tekrarlanan kayıtları da ekleyerek daha yüksek sonuçlara ulaşıyor. Bu nedenle “yaklaşık 1000” ifadesi paketin büyüklüğünü sayı tartışmasına girmeden daha doğru yansıtıyor.

Microsoft güvenlik güncellemesi neden geciktirilmemeli?

Saldırganların kullandığı bir açık için teknik ayrıntılar yayımlandığında risk hızlı biçimde büyüyebiliyor. Kurumsal ortamlarda yöneticilerin önce yedek alması, kritik uygulamaları test etmesi ve ardından dağıtımı kademeli yapması gerekiyor. Ev kullanıcıları ise Ayarlar uygulamasındaki Windows Update bölümünden güncellemeleri denetleyebilir ve kurulumdan sonra bilgisayarı yeniden başlatabilir.

Günün Öne Çıkan Fırsatları

İki üniteli Mercusys Wi-Fi 7 sistemi 1.485,72 TL indirimle 4.413,28 TL
İki üniteli Mercusys Wi-Fi 7 sistemi 1.485,72 TL indirimle 4.413,28 TL
Satın Al
Türkçe Q mekanik Aula F87 Pro 477 TL indirimle 2.519 TL
Türkçe Q mekanik Aula F87 Pro 477 TL indirimle 2.519 TL
Satın Al
Core Ultra 7’li ThinkBook 14, Premium ile 50.064,85 TL’ye geliyor
Core Ultra 7’li ThinkBook 14, Premium ile 50.064,85 TL’ye geliyor
Satın Al
Kablosuz SteelSeries Aerox 3 Ghost 250 TL indirimle 2.999 TL
Kablosuz SteelSeries Aerox 3 Ghost 250 TL indirimle 2.999 TL
Satın Al
Tümünü Gör Daralt
Tüm Fırsatları Gör

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.

Bununla birlikte yalnızca işletim sistemi yaması yeterli olmayabilir. Office, Edge ve sunucu ürünleri farklı güncelleme kanalları kullanabiliyor. Şirketler varlık envanterini kontrol etmeli, internetten erişilebilen sistemlere öncelik vermeli ve güvenlik araçlarındaki şüpheli etkinlik kayıtlarını incelemeli. Güncelleme kurulana kadar yönetici yetkilerini sınırlamak da olası etkinin azaltılmasına yardımcı olur.

Microsoft’un bu ay ulaştığı sıra dışı sayı, otomatik analiz araçlarının daha fazla güvenlik kusurunu bulmasıyla da ilişkilendiriliyor. Aslına bakarsanız yüksek sayı tek başına ürünlerin bir ay içinde daha güvensiz hâle geldiğini kanıtlamıyor; daha geniş tarama daha fazla sorunu görünür kılabiliyor. Kullanıcı açısından değişmeyen nokta, desteklenen sürümü çalıştırmak ve yayımlanan düzeltmeleri bekletmeden kurmak oluyor.

Güncelleme sonrasında bilinen sorunlar da MSRC ile Windows sürüm sağlığı sayfalarında yayımlanıyor. Kritik iş istasyonlarında beklenmeyen bir uyumsuzluk görülürse güncellemeyi tamamen kaldırmak yerine Microsoft’un geçici çözümünü ve sonraki düzeltmesini izlemek daha sağlıklı olur. Yedekleme, geri yükleme noktası ve kurtarma anahtarlarının hazır tutulması da bakım penceresindeki riski azaltır.

Teknoblog artık WhatsApp'taGünün en iyi teknoloji fırsatları ve kaçırmamanız gereken büyük haberler, telefonunuza gelsin.
Kanala Katıl