Microsoft Şubat 2026'da Çok Büyük Bir Güvenlik Güncellemesi Çıkardı. Hacker'lar Zaten Kullanıyormuş, Hemen Git Sistemini Güncelle!
Microsoft her ay "Patch Tuesday" diye bir gün yapıyor (genelde her ayın ikinci Salısı). Bu sefer Şubat 2026'da 59 tane farklı güvenlik açığını düzeltti. Ama en korkunç kısmı bu açıkların içinden 6 tanesi yama çıkmadan önce hacker'lar tarafından gerçek hayatta kullanılmış (yani saldırılarda aktifmiş, "zero-day" deniyor buna). Microsoft bunu kendisi doğruladı ve "Hemen yamayı yükleyin" diye uyardı.
Bu açıklar Windows'un önemli parçalarını vuruyor:
Windows Shell (dosya/klasör yönetimi), MSHTML (eski Internet Explorer'ın HTML motoru), Office Word, Desktop Window Manager (pencereleri yöneten kısım), Remote Access Connection Manager (VPN gibi uzak bağlantılar) ve Remote Desktop Services (uzaktan masaüstü). Hacker birini kullanırsa koruma duvarlarını aşabiliyor, yetkisini yükseltiyor, sistemi çökertebiliyor veya tam kontrol alabiliyor.
Hacker'ların Gerçekte Kullandığı 6 Tehlikeli Açık:
- CVE-2026-21510 – Windows Shell'de koruma atlatma
Hacker sana sahte bir link veya kısayol dosyası (.lnk) gönderiyor. Sen tıkladığında Windows'un "Tehlikeli olabilir" diye çıkardığı SmartScreen uyarısını falan atlatıyor. Virüs sessizce çalışıyor. Çok tehlikeli çünkü sadece bir tıkla oluyor. - CVE-2026-21513 – MSHTML Framework'te koruma atlatma
Kötü niyetli HTML içeriği (web sayfası gibi) veya linkle güvenlik uyarılarını bypass ediyor. Eski IE motoru hâlâ bazı yerlerde kullanıldığı için etkili. - CVE-2026-21514 – Microsoft Office Word'de koruma atlatma
Sahte bir Word dosyası açtırıyorlar. Dosya açıldığında Office'in koruma mekanizmaları devre dışı kalıyor. - CVE-2026-21519 – Desktop Window Manager'da yetki yükseltme
Bilgisayara zaten giren biri (mesela başka virüsle) bu hatayı kullanıp yetkisini "SYSTEM" (en üst seviye yönetici) yapıyor. Tam kontrol ele geçiriyor. - CVE-2026-21525 – Windows Remote Access Connection Manager'da hizmet kesme (DoS)
Yerel olarak (bilgisayarda otururken) bu hizmeti çökertiyor, VPN gibi bağlantıları bozuyor. - CVE-2026-21533 – Windows Remote Desktop Services'te yetki yönetimi hatası
Yerel saldırgan Remote Desktop kısmındaki hatayı kullanıp yetkisini yükseltiyor. Önceden yüksek yetki olmadan bile sisteme yerleşebiliyor.
Bu 6 açık gerçek saldırılarda kullanıldığı için ekstra riskli. Hacker'lar bunları zincirleyip (biriyle girip diğeriyle yönetici oluyor) tam sistem ele geçirebiliyor. Özellikle şirketlerde veya evde hassas veri varsa büyük tehlike.
Toplamda Ne Var?
- 59 açık düzeltildi.
- Çoğu "Önemli" seviyede, 5 tane "Kritik".
- En çok yetki yükseltme (25 tane), uzaktan kod çalıştırma (12 tane), koruma atlatma.
- 3 tanesi (21510, 21513, 21514) hem hacker'lar tarafından biliniyor hem de aktif kullanılıyor.
Microsoft ve güvenlik şirketleri (CrowdStrike, Tenable, Zero Day Initiative, The Hacker News) diyor ki " Derhal güncelleyin, ertelemeyin! " Özellikle bu 6 zero-day gerçek saldırılarda kullanıldığı için.
Yapacakların Çok Basit :
- Windows'ta Ayarlar > Güncelleme ve Güvenlik > Windows Update'e gir.
- "Güncellemeleri denetle"ye bas, hepsini yükle (yeniden başlatabilir).
- Office kullanıyorsan onun da güncellemelerini kontrol et.
- Kurumsal bilgisayarsa IT ekibine söyle, WSUS falan ile hemen dağıtsınlar.
Kaynaklar:
- Microsoft resmi duyuru: Microsoft
- The Hacker News: The Hacker News
- CrowdStrike analizi: CrowdStrike
- Tenable blog: Tenable
- Zero Day Initiative: ZeroDay
- Malwarebytes: MalwareBytes
- Krebs on Security: Krebson Security



