Microsoft, Windows 11'in Eylül Güncellemesinde Rekor Kırdı: 974 Güvenlik Açığı Kapatıldı!

Wait 5 sec.

Microsoft, Windows 11 kullanıcıları için yayımladığı eylül ayı güncellemesiyle toplam 974 güvenlik açığını kapattığını açıkladı.Kapatılan açıklar arasında en dikkat çekici olanı, sistemde hâlihazırda siber saldırı amacıyla kullanıldığı doğrulanan CVE-2026-85880 kodlu güvenlik açığı oldu. Düşük yetkili bir AppContainer ortamında kod çalıştırabilen saldırganların, Windows Gelişmiş Yerel Prosedür Çağrısı (ALPC) üzerindeki yığın bellek taşmasından yararlanarak korumalı alandan kaçmasına imkân tanıyan bu açık, yetkilerin doğrudan "SYSTEM" seviyesine çıkarılmasına yol açıyordu. Giderilen bir diğer aktif tehdit ise Windows Güncelleme Yığınında tespit edilen CVE-2026-81963 kodlu zafiyet oldu. Dosya erişimi öncesindeki hatalı bağlantı çözümlemesinden kaynaklanan bu açık da benzer şekilde saldırganların doğrudan SYSTEM yetkilerine erişim sağlamasına neden oluyordu.Ürün gruplarına göre kapatılan açıklar:Windows: 723 güvenlik açığıOffice: 222 güvenlik açığıSQL Server: 62 güvenlik açığıGeliştirici Araçları: 22 güvenlik açığıSharePoint Server: 16 güvenlik açığıAzure: 12 güvenlik açığıSkype for Business: 10 güvenlik açığıExchange Server: 9 güvenlik açığıGüvenlik yamalarının yanı sıra güncelleme, ağustos sonundan bu yana kullanıcıları rahatsız eden siyah duvar kağıdı ve imleç takılması sorunlarını da çözüme kavuşturuyor. Güncelleme, Windows Update üzerinden otomatik olarak yüklenebilir durumda.