Hoşgeldin Misafir

Microsofttan Çok Büyük Güvenlik Açıkları Güncellemesi

YARBAY

28 Haz 2025
1,341 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:

Microsoft Şubat 2026'da Çok Büyük Bir Güvenlik Güncellemesi Çıkardı. Hacker'lar Zaten Kullanıyormuş, Hemen Git Sistemini Güncelle!



Microsoft her ay "Patch Tuesday" diye bir gün yapıyor (genelde her ayın ikinci Salısı). Bu sefer Şubat 2026'da 59 tane farklı güvenlik açığını düzeltti. Ama en korkunç kısmı bu açıkların içinden 6 tanesi yama çıkmadan önce hacker'lar tarafından gerçek hayatta kullanılmış (yani saldırılarda aktifmiş, "zero-day" deniyor buna). Microsoft bunu kendisi doğruladı ve "Hemen yamayı yükleyin" diye uyardı.


Bu açıklar Windows'un önemli parçalarını vuruyor:
Windows Shell (dosya/klasör yönetimi), MSHTML (eski Internet Explorer'ın HTML motoru), Office Word, Desktop Window Manager (pencereleri yöneten kısım), Remote Access Connection Manager (VPN gibi uzak bağlantılar) ve Remote Desktop Services (uzaktan masaüstü). Hacker birini kullanırsa koruma duvarlarını aşabiliyor, yetkisini yükseltiyor, sistemi çökertebiliyor veya tam kontrol alabiliyor.


Hacker'ların Gerçekte Kullandığı 6 Tehlikeli Açık:

  1. CVE-2026-21510 – Windows Shell'de koruma atlatma
    Hacker sana sahte bir link veya kısayol dosyası (.lnk) gönderiyor. Sen tıkladığında Windows'un
    "Tehlikeli olabilir" diye çıkardığı SmartScreen uyarısını falan atlatıyor. Virüs sessizce çalışıyor. Çok tehlikeli çünkü sadece bir tıkla oluyor.
  2. CVE-2026-21513 – MSHTML Framework'te koruma atlatma
    Kötü niyetli HTML içeriği (web sayfası gibi) veya linkle güvenlik uyarılarını bypass ediyor. Eski IE motoru hâlâ bazı yerlerde kullanıldığı için etkili.
  3. CVE-2026-21514 – Microsoft Office Word'de koruma atlatma
    Sahte bir Word dosyası açtırıyorlar. Dosya açıldığında Office'in koruma mekanizmaları devre dışı kalıyor.
  4. CVE-2026-21519 – Desktop Window Manager'da yetki yükseltme
    Bilgisayara zaten giren biri (mesela başka virüsle) bu hatayı kullanıp yetkisini "SYSTEM" (en üst seviye yönetici) yapıyor. Tam kontrol ele geçiriyor.
  5. CVE-2026-21525 – Windows Remote Access Connection Manager'da hizmet kesme (DoS)
    Yerel olarak (bilgisayarda otururken) bu hizmeti çökertiyor, VPN gibi bağlantıları bozuyor.
  6. CVE-2026-21533 – Windows Remote Desktop Services'te yetki yönetimi hatası
    Yerel saldırgan Remote Desktop kısmındaki hatayı kullanıp yetkisini yükseltiyor. Önceden yüksek yetki olmadan bile sisteme yerleşebiliyor.


Bu 6 açık gerçek saldırılarda kullanıldığı için ekstra riskli. Hacker'lar bunları zincirleyip (biriyle girip diğeriyle yönetici oluyor) tam sistem ele geçirebiliyor. Özellikle şirketlerde veya evde hassas veri varsa büyük tehlike.


Toplamda Ne Var?
  • 59 açık düzeltildi.
  • Çoğu "Önemli" seviyede, 5 tane "Kritik".
  • En çok yetki yükseltme (25 tane), uzaktan kod çalıştırma (12 tane), koruma atlatma.
  • 3 tanesi (21510, 21513, 21514) hem hacker'lar tarafından biliniyor hem de aktif kullanılıyor.


Microsoft ve güvenlik şirketleri (CrowdStrike, Tenable, Zero Day Initiative, The Hacker News) diyor ki " Derhal güncelleyin, ertelemeyin! " Özellikle bu 6 zero-day gerçek saldırılarda kullanıldığı için.


Yapacakların Çok Basit :
  1. Windows'ta Ayarlar > Güncelleme ve Güvenlik > Windows Update'e gir.
  2. "Güncellemeleri denetle"ye bas, hepsini yükle (yeniden başlatabilir).
  3. Office kullanıyorsan onun da güncellemelerini kontrol et.
  4. Kurumsal bilgisayarsa IT ekibine söyle, WSUS falan ile hemen dağıtsınlar.


Kaynaklar:
 

turkyazilim

22 Ocak 2026
24 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
hocam vardır elbette hatta daha öncede yapmıştım ama her güncellemeden sonra tekrar açıyor adamlar ki windowsta her haftada güncelleme olur
yazılımci bir tanidigim windows 7 kullanıyordu ve sistemi kendisi düzenlemişti yani steam dahil güncellemesi kalkan çoğu şeyi kurabiliyordu. bunu yapmamız mantıklı mı?
 

YARBAY

28 Haz 2025
1,341 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Hocam Windowsa asla güvenmiyorum adamlar en son her kaç dk da bir ekran görüntüsü alıp serverlarına yolluyor zaten yahudi hizmetkarı ne bekleyebilirsin ki
Her dk az söyledin . Her saniye olacaktı
bunu engellemenın yolu varmidir ?
Engellemenin yolu aslında çokta başarılı olmazsa var modifiyeli sistem kullanmak. Ama piyasada ki sistemlerin %99 uda güvenilmezdir. Telemetri sistemleri vs devre dışı bırakılıyor. Ama en ufak gizli bir güncellemede tekrar aktif ediyor Windows.
Eğer kendi bilgin varsa bu alanlar da modifiye edebilirsin.
Windows makineyi evinizin kapisindan bile sokmayin, direk freedos alip amaciniza yonelik bir linux distrosu kurup devam edin..
El mahkum hocam mecburen kullanıyoruz.
Eline sağlık hocam EyvaAllah bilgilendirme için @DeepiMpaCt hocamız Windows’tan nefret eder elinden gelse Windows’a bir bomba atıp patlatır 😂
Keşke yapabilse zorunlu bir şekilde Linux kullanırdık. Yada bir zamanlar bizim bir yazılımımız vardı neydi he pardus 😅
 

Ebu Ubeyde

Ebu Ubeyde

Özgür Filistin 🇵🇸 Free Palestine
Dünyalı
13 Ocak 2024
2,882 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Her dk az söyledin . Her saniye olacaktı

Engellemenin yolu aslında çokta başarılı olmazsa var modifiyeli sistem kullanmak. Ama piyasada ki sistemlerin %99 uda güvenilmezdir. Telemetri sistemleri vs devre dışı bırakılıyor. Ama en ufak gizli bir güncellemede tekrar aktif ediyor Windows.
Eğer kendi bilgin varsa bu alanlar da modifiye edebilirsin.

El mahkum hocam mecburen kullanıyoruz.

Keşke yapabilse zorunlu bir şekilde Linux kullanırdık. Yada bir zamanlar bizim bir yazılımımız vardı neydi he pardus 😅
Evet pardus vardı hatırlıyorum 😂