Microsoft’tan Windows 11 Kullanıcılarına Kritik Güncelleme Uyarısı: 400’den Fazla Güvenlik Açığı Kapatıldı
Microsoft, Windows 11’in Ağustos 2026 güvenlik güncellemesiyle yüzlerce güvenlik açığını kapatırken kullanıcıların güncellemeleri uzun süre ertelememesi gerektiğini belirtti. Ağustos Patch Tuesday kapsamında Windows 11 tarafında yaklaşık 400 güvenlik düzeltmesi sunulurken toplam sayı Microsoft’un diğer ürünleriyle birlikte 421’e ulaştı. Şirket, yapay zekâ destekli saldırıların güvenlik açıklarının kötüye kullanılma süresini kısaltması nedeniyle güncellemelerin üç günden fazla ertelenmemesini öneriyor.
Ağustos Güncellemesi Windows 11’de Kritik Bileşenleri Yeniliyor
Windows Update ekranında Ağustos 2026 güncellemesini gören kullanıcılar, işletim sisteminin çekirdek bileşenlerinden ağ servislerine kadar geniş bir güvenlik düzeltme paketini karşılıyor. Microsoft’un güvenlik çalışmaları, Windows Kernel, Remote Desktop, DNS, DHCP, SMB, Windows Defender Firewall, Windows Installer, Kerberos, LDAP ile ağ altyapısı gibi saldırı yüzeyi geniş bileşenlere odaklanıyor.

Ağustos paketinde en az 37 uzaktan kod çalıştırma açığı ile beş ayrı ayrıcalık yükseltme açığı giderildi. Remote Desktop Client, Windows DNS Server, DHCP Server, Windows Deployment Services, RRAS, SSTP ve Reliable Multicast Transport Driver gibi bileşenlerdeki kritik açıklar da güvenlik güncellemesinin kapsamına girdi.
Microsoft’un aylık güvenlik güncellemeleri birikimli çalıştığı için en güncel paketi yükleyen Windows 11 kullanıcıları önceki güvenlik düzeltmelerini de alıyor. Microsoft’un Windows 11 güncelleştirme geçmişi de en son güncellemenin önceki önemli güvenlik düzeltmelerini içerdiğini belirtiyor.
Microsoft’un yılın ilk sekiz ayına ilişkin verileri, güvenlik düzeltmelerinin 2025’e kıyasla belirgin biçimde arttığını gösteriyor. Ocak-Ağustos döneminde 2025 yılında 787 açık kapatılırken 2026 yılında aynı dönemdeki sayı 1.708’e yükseldi.
Ay 2025’te Kapatılan Açıklar 2026’da Kapatılan Açıklar Yıllık Değişim Ocak 159 114 -%28,3 Şubat 55 58 +%5,5 Mart 57 79 +%38,6 Nisan 134 167 +%24,6 Mayıs 72 120 +%66,7 Haziran 66 200 +%203 Temmuz 137 570 +%316,1 Ağustos 107 400 +%273,8 Ocak-Ağustos 787 1.708 +%117
Temmuz ayında 570 açığın kapatılmasıyla başlayan yüksek hacimli güvenlik güncellemeleri Ağustos ayında da devam etti. Microsoft, yapay zekânın güvenlik açıklarının araştırılması kadar saldırganların bilinen zafiyetleri daha hızlı keşfedip kullanmasında da rol oynadığını belirtiyor.
Kurumsal Windows ortamlarında güncelleme politikalarını yöneten BT ekipleri için Microsoft’un yeni tavsiyesi özellikle önem taşıyor. Şirket, güvenlik içeren kalite güncellemelerinin birkaç hafta ertelenmesinin saldırganlara açıkları araştırıp saldırıya dönüştürmek için yeterli zaman bırakabileceğini değerlendiriyor.
Microsoft’un yaklaşımına göre kalite güncellemelerinde erteleme süresinin üç günü aşmaması gerekiyor. Şirket ayrıca güncelleme için belirlenen son tarih ile kullanıcıya tanınan yükleme süresinin daha kısa tutulmasını önererek güvenlik yamalarının dağıtımını saldırı hızına daha yakın bir takvime çekmeye çalışıyor.
Yapay zekâ destekli güvenlik araştırmaları da söz konusu değişimin arkasındaki önemli faktörlerden biri olarak öne çıkıyor. Microsoft, yapay zekânın güvenlik açıklarının bulunması ile kötüye kullanılmasını haftalardan saatlere kadar indirebildiğini belirterek eski güncelleme erteleme alışkanlıklarının yeni tehdit ortamında daha fazla risk oluşturduğunu savunuyor.
Windows 11 Kullanıcıları Güncellemenin Yüklendiğini Nasıl Kontrol Edebilir?
Windows 11 25H2 kullanan cihazlarda önerilen derleme numarası 26200.9168, 24H2 kullanan sistemlerde ise 26100.9168 olarak belirtiliyor. Kullanıcılar Ayarlar > Sistem > Hakkında bölümünden mevcut işletim sistemi derlemesini kontrol ederek cihazlarının güncel olup olmadığını görebiliyor.
Windows Update bölümünde KB5121003 güncellemesini gören kullanıcıların paketi yüklemesi gerekiyor. Güncelleme sırasında Secure Boot ile ilişkili işlemler nedeniyle bazı cihazlarda birden fazla yeniden başlatma gerekebiliyor.
Microsoft’un güncelleme politikası yalnızca bireysel bilgisayarları değil şirket ağlarını da ilgilendiriyor. Kurumsal ortamlarda Windows istemcilerinin güvenlik yamalarını geciktirmesi, aynı güvenlik açığının çok sayıda cihazda daha uzun süre açık kalmasına neden olabileceği için BT ekiplerinin dağıtım takvimlerini yeniden değerlendirmesi gerekiyor.
Windows 11’deki yüksek güvenlik düzeltmesi sayısı, yalnızca işletim sistemindeki sorunların arttığı anlamına gelmiyor. Microsoft’un açıklamalarına göre yapay zekâ güvenlik araştırmacılarının açıkları daha hızlı bulmasına yardım ederken saldırganların da aynı teknolojilerden yararlanarak savunmasız sistemleri daha kısa sürede hedeflemesine zemin hazırlıyor.
Güvenlik ekiplerinin önümüzdeki dönemde yalnızca yama yayınlanmasını bekleyen bir model yerine hızlı tespit, test, dağıtım ile doğrulama süreçlerini birlikte yönetmesi gerekecek. Özellikle Windows 11 kullanan işletmeler açısından Ağustos güncellemesi, aylık bakım işlemi olmaktan çıkarak güvenlik operasyonlarının doğrudan parçası haline gelen güncelleme yaklaşımını güçlendiriyor.
Tepkiniz Ne?
Beğen
0
Beğenme
0
Sevgi
0
Komik
0
Kızgın
0
Üzgün
0
Vay
0