Microsoft Ağustos 2026 Patch Tuesday: 400 açık yamalandı, 3'ü zero-day — biri aktif istismarda
Microsoft, ayın ikinci Salı günü 42'si 'Kritik' olmak üzere 400 açığı kapatan aylık güvenlik paketini yayınladı. Üç zero-day'den en kritiği, Windows Ancillary Function Driver'da bir use-after-free açığı olan CVE-2026-68820 — Kuzey Kore bağlantılı Lazarus grubunun bir kernel rootkit bulaştırmak için istismar ettiği belirtiliyor. CISA açığı aynı gün Bilinen İstismar Edilen Açıklar kataloğuna ekledi.
Microsoft, ayın ikinci Salı günü olan 11 Ağustos’ta aylık güvenlik güncellemesini yayınladı. Paket, 42’si “Kritik” olarak sınıflandırılan toplam 400 açığı kapatıyor — bu, son dönemin en kapsamlı Patch Tuesday paketlerinden biri.
En kritik zero-day: aktif istismarda
Üç zero-day açıktan en ciddisi, Windows Ancillary Function Driver for WinSock’ta (afd.sys) bulunan bir use-after-free açığı olan CVE-2026-68820. Açık hâlihazırda saldırılarda kullanılıyor; güvenlik araştırmacıları, Kuzey Kore bağlantılı Lazarus grubunun bu açığı FudModule adlı kernel rootkit’ini hedef sistemlere bulaştırmak için istismar ettiğini belirtiyor.
Diğer iki zero-day
Paketteki diğer iki zero-day açık: Windows User Profile Service’te bulunan ve yönetici ayrıcalığına yükseltmeye imkân tanıyan bir link-takip açığı olan CVE-2026-62832 ile Windows Container Isolation FS Filter Driver’da bir tampering (kurcalama) açığı olan CVE-2026-72971. En çok etkilenen bileşenler arasında Office/SharePoint/Access, Windows DNS Server, Teams ve çeşitli Azure servisleri bulunuyor.
CISA’dan hızlı yama zorunluluğu
CVE-2026-68820, aynı gün CISA’nın Bilinen İstismar Edilen Açıklar (KEV) kataloğuna eklendi. Federal kurumlara bu açığı 25 Ağustos 2026 tarihine kadar yama uygulama zorunluluğu getirildi — bu, açığın ciddiyetinin resmi düzeyde teyit edildiğinin bir göstergesi.
Neden önemli
400 açığın kapatılması ve bunlardan birinin ulus-devlet bağlantılı bir grup tarafından aktif olarak istismar ediliyor olması, kurumsal BT ve güvenlik ekiplerinin yama yönetimi önceliklerini doğrudan etkiliyor. Özellikle Windows çekirdek bileşenlerindeki açıkların, geniş saldırı yüzeyi nedeniyle hızlı yama gerektirdiği bir kez daha teyit edilmiş oldu.
Aktif istismar altında olan bir zero-day'in ulus-devlet bağlantılı bir grup tarafından kullanılması, kurumsal BT ekiplerinin yama önceliklendirmesinde Windows çekirdek bileşenlerine öncelik vermesini gerektiriyor; CISA'nın federal kurumlara tanıdığı kısa yama süresi, açığın ciddiyetinin resmi bir teyidi niteliğinde.
- BleepingComputer · 2026-08-11
Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.
Ilgili Haberler
'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı
Güvenlik firması Adversa, xAI'nin Grok modelini basit ama etkili bir teknikle kandırdı: zararlı talimatı düz metin yerine şifreleyip sayfaya gömdü, çözme anahtarını da yanına ekledi. Modelin statik güvenlik filtresi düz metin talimatı reddederken şifreli metni 'anlamsız' sayıp geçirdi; model kendi kod-çalıştırma ortamında şifreyi çözünce filtre bir daha devreye girmedi ve kullanıcı verisi saldırganın sunucusuna sızdı. Aynı teknik Gemini'de de jailbreak için kullanıldı.
AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı
İsrailli bir güvenlik araştırma ekibi, 6.214 kurumsal web sitesini taradı ve 120 sitede kayıtsız paket veya alan adlarına işaret eden 227 sahte kurulum komutu buldu. Araştırmacılar bu boş isim alanlarını kendileri kayıt ettirip tuzak kurunca, aralarında büyük şirketlerin de bulunduğu düzinelerce kurumdan sinyal aldı; sahte talimatları sorgusuzca çalıştıran ajanların önde gelen üç AI kodlama asistanı olduğu tespit edildi.
ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti
ABD'nin en büyük ilaç ve tıbbi malzeme dağıtıcılarından McKesson, çalışanlarının oltalama ve sosyal mühendislikle kandırılarak bulut hesaplarına sızıldığını doğruladı. ShinyHunters hacker grubu isim, adres, sosyal güvenlik numarası, teşhis ve ilaç bilgisi dahil milyonlarca satır veri çaldığını iddia edip fidye talep etti. Haber, McKesson'ı son aylarda aynı grup tarafından hedef alınan sağlık şirketleri zincirine ekliyor.