Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Microsoft Mart Patch Tuesday Güncellemesini Yayınladı: 84 Güvenlik Açığı Kapatıldı

  • Yağız Ege Öngül
  • 12 Mart 2026
windows security
windows security

Teknoloji devi Microsoft, Mart ayı için yayınladığı Patch Tuesday güvenlik güncellemesiyle toplam 84 güvenlik açığını kapattığını duyurdu. Bu açıklar arasında iki adet kamuya açık zero-day zafiyeti de bulunuyor. Güncelleme, şirketin yazılım ekosisteminde yer alan birçok bileşeni kapsıyor ve özellikle kurumsal kullanıcılar için önemli güvenlik iyileştirmeleri içeriyor.

Microsoft tarafından yayımlanan verilere göre kapatılan güvenlik açıklarının 8 tanesi “Critical” (kritik), 76 tanesi ise “Important” (önemli) olarak sınıflandırıldı. Bu durum, güncellemenin yalnızca küçük hataları değil, aynı zamanda ciddi güvenlik risklerini de ortadan kaldırmayı hedeflediğini gösteriyor.

En büyük pay yetki yükseltme açıklarında

Mart Patch Tuesday kapsamında kapatılan güvenlik açıklarının büyük bölümü yetki yükseltme (privilege escalation) kategorisine giriyor.

Dağılım şu şekilde gerçekleşti:

  • 46 adet yetki yükseltme açığı
  • 18 adet uzaktan kod çalıştırma açığı
  • 10 adet bilgi sızdırma açığı
  • 4 adet kimlik taklidi (spoofing) açığı
  • 4 adet hizmet reddi (DoS) açığı
  • 2 adet güvenlik mekanizması atlatma açığı

Bu tablo özellikle yetki yükseltme açıklarının saldırganlar tarafından sıklıkla kullanıldığını gösteriyor. Bu tür açıklar genellikle sistemlere ilk erişim sağlandıktan sonra daha yüksek sistem izinleri elde etmek için kullanılıyor.

Kamuya açık iki zero-day zafiyeti

Güncellemede dikkat çeken en önemli detaylardan biri iki güvenlik açığının kamuya açık şekilde bilinmesi oldu.

Bunlardan ilki CVE-2026-26127 numaralı güvenlik açığı. Bu zafiyet .NET platformunda yer alan bir hizmet reddi (DoS) açığı olarak tanımlanıyor.

Bu açık saldırganların ağ üzerinden belirli koşullar altında sistemin çalışmasını durdurmasına veya hizmetin kesintiye uğramasına neden olmasına imkan tanıyabiliyor.

İkinci açık ise CVE-2026-21262 numarasıyla takip ediliyor. Bu zafiyet Microsoft SQL Server üzerinde bulunan bir yetki yükseltme açığı.

Bu güvenlik açığı sayesinde sistemde yetkisi bulunan bir kullanıcı ağ üzerinden daha yüksek erişim seviyelerine ulaşabiliyor.

Her iki açık da kamuya açıklanmış olsa da Microsoft bu zafiyetlerin henüz aktif saldırılarda kullanıldığına dair bir kanıt bulunmadığını belirtiyor.

En yüksek riskli açık 9.8 puan aldı

Mart güncellemesindeki en yüksek risk derecesine sahip güvenlik açığı ise CVE-2026-21536 olarak kaydedildi.

Bu açık Microsoft Devices Pricing Program içinde bulunan bir uzaktan kod çalıştırma zafiyeti olarak tanımlanıyor ve 9.8 CVSS puanı ile en kritik seviyede değerlendiriliyor.

Microsoft, bu açığın tamamen giderildiğini ve kullanıcıların ek bir işlem yapmasına gerek olmadığını açıkladı.

İlginç bir detay ise bu açığın yapay zeka destekli bir güvenlik araştırma platformu olan XBOW tarafından keşfedilmiş olması.

Bu durum, yapay zekanın güvenlik araştırmalarında giderek daha önemli bir rol oynadığını gösteriyor.

Winlogon açığı SYSTEM yetkisi kazandırabiliyor

Mart güncellemesinde dikkat çeken bir başka güvenlik açığı da CVE-2026-25187 numarasıyla takip edilen Winlogon yetki yükseltme zafiyeti oldu.

Bu açık Winlogon sürecindeki hatalı bağlantı çözümleme mekanizmasından kaynaklanıyor.

Açık şu şekilde çalışıyor:

  • düşük yetkiye sahip bir kullanıcı sisteme erişim sağlıyor
  • Winlogon içindeki bağlantı takip mekanizmasını manipüle ediyor
  • sistemde SYSTEM seviyesinde yetki elde edebiliyor

Bu zafiyet Google Project Zero araştırmacılarından James Forshaw tarafından rapor edildi.

Uzmanlara göre bu tür açıklar özellikle saldırganlar sistemde ilk erişimi elde ettikten sonra tam kontrol sağlamak için kullanılan kritik araçlar arasında yer alıyor.

Azure tarafında SSRF zafiyeti

Mart Patch Tuesday kapsamında dikkat çeken bir diğer güvenlik açığı ise CVE-2026-26118 olarak tanımlanan bir server-side request forgery (SSRF) zafiyeti.

Bu açık Azure Model Context Protocol sunucusunda bulunuyor.

Saldırganlar bu açığı kullanarak:

  • özel hazırlanmış bir URL gönderebiliyor
  • sunucunun bu URL’ye istekte bulunmasını sağlayabiliyor
  • bu işlem sırasında kimlik doğrulama tokenlarını ele geçirebiliyor

Eğer saldırı başarılı olursa saldırganlar MCP sunucusunun sahip olduğu erişim izinlerini kullanarak farklı Azure kaynaklarına erişebilir.

Excel ve Copilot üzerinden veri sızıntısı riski

Kritik güvenlik açıklarından biri de Microsoft Excel içinde bulunan CVE-2026-26144 numaralı zafiyet oldu.

Bu açık cross-site scripting (XSS) türünde bir güvenlik problemi olarak tanımlanıyor.

Microsoft’a göre bu zafiyet:

  • Excel içindeki Microsoft Copilot Agent modunun
  • istemeden veri göndermesine neden olabiliyor.

Bu durum teorik olarak zero-click veri sızıntısı saldırılarına yol açabilir.

Özellikle kurumsal ortamlarda Excel dosyalarında şu tür veriler bulunabiliyor:

  • finansal bilgiler
  • şirket içi belgeler
  • operasyonel veriler
  • fikri mülkiyet

Bu nedenle böyle bir güvenlik açığı kurumsal güvenlik açısından ciddi riskler oluşturabiliyor.

Windows Autopatch için yeni güvenlik yaklaşımı

Microsoft ayrıca güncellemeyle birlikte Windows Autopatch hizmetinde önemli bir değişiklik yapacağını duyurdu.

Şirket artık bazı güvenlik güncellemelerini hotpatch yöntemiyle dağıtmayı planlıyor.

Bu sistem sayesinde:

  • güvenlik yamaları
  • cihaz yeniden başlatılmadan uygulanabilecek.

Microsoft’a göre bu yaklaşım sayesinde kurumlar çok daha hızlı güvenlik uyumluluğu sağlayabilecek.

Yeni varsayılan davranışın Mayıs 2026 Windows güvenlik güncellemesiyle birlikte devreye girmesi planlanıyor.

Kurumlar için kritik bir güncelleme

Mart Patch Tuesday güncellemesi genel olarak değerlendirildiğinde kurumsal BT ekipleri için oldukça önemli bir güvenlik paketi olarak görülüyor.

Özellikle:

  • yetki yükseltme açıklarının fazlalığı
  • Copilot ve yapay zeka entegrasyonlarını etkileyen zafiyetler
  • bulut servislerini hedef alan açıklar

modern siber saldırıların çok katmanlı hale geldiğini gösteriyor.

Microsoft’un yayımladığı bu güncellemeler sayesinde kullanıcıların ve kurumların sistemlerini mümkün olan en kısa sürede güncellemesi öneriliyor.

Etiketler
  • Azure güvenliği
  • Copilot
  • microsoft
  • Microsoft Excel
  • Patch Tuesday
  • Siber Güvenlik
  • Teknoloji Haberleri
  • Windows güvenlik açığı
  • Yazılım Güncellemesi
  • zero-day
Yağız Ege Öngül

Önceki Yazı
macbook

MacBook Pro İçin Büyük Yenilik Yolda: Apple’dan OLED Ekranlı Yeni Nesil Dizüstü Planı

  • Yağız Ege Öngül
  • 12 Mart 2026
Şimdi Oku
Sıradaki Yazı
ios 26.4

iOS 26.4 Güncellemesi iPhone’a Yeni Emojiler Getiriyor

  • Bekir Tufan
  • 12 Mart 2026
Şimdi Oku
Bakmadan Geçmeyin
yigox guinness record hits.jpg
Şimdi Oku

Logitech G PRO X2 SUPERSTRIKE Yarışması: Tıkla ve Kazan!

  • 13 Nisan 2026
honor connect
Şimdi Oku

HONOR Connect, iOS ve Android Duvarını Yıkıyor: Tüm Cihazlar Tek Ekranda

  • 12 Nisan 2026
Roborock Saros 20 Sonic
Şimdi Oku

Roborock Saros 20 Sonic Türkiye’de: Dakikada 4.000 Titreşimle Zemin Temizliğini Yeniden Tanımlıyor

  • 12 Nisan 2026
Robot süpürge mop teknolojileri
Şimdi Oku

Robot süpürgelerde yeni dönem: titreşimli mop, rulolu sistem ve döner mop karşı karşıya

  • 11 Nisan 2026
Linux vs Windows
Şimdi Oku

Fransa’da Windows Yerine Linux Dönemi Başlıyor

  • 11 Nisan 2026
fbi breaking end-to-end encryption
Şimdi Oku

FBI, iPhone’daki “Güvenli” Mesajlara Nasıl Ulaşıyor?

  • 11 Nisan 2026
XChat
Şimdi Oku

X’in Mesajlaşma Uygulaması XChat, 17 Nisan’da iPhone ve iPad’e Geliyor

  • 11 Nisan 2026
ttec smartcharger gan 45w neon.jpg
Şimdi Oku

ttec SmartCharger GaN 45W Özellikleri ve Tasarım Detayları

  • 11 Nisan 2026
gemini notebooklm
Şimdi Oku

Gemini’ye NotebookLM Entegrasyonu Geldi

  • 11 Nisan 2026
general mobile gm 26 5g tasarim.jpg
Şimdi Oku

General Mobile GM 26 5G Özellikleri ve Yapay Zeka Desteği

  • 11 Nisan 2026
Samsung Galaxy Z Fold 8
Şimdi Oku

Samsung Galaxy Z Fold 8 Lansman Tarihi Belli Oldu

  • 11 Nisan 2026
spotify
Şimdi Oku

Spotify Video Kontrollerini Yeniledi

  • 11 Nisan 2026
STORY HUNTER
  • pozitif teknoloji egitim teknolojileri toplantisi.jpg 1
    Pozitif Teknoloji Eğitim Teknolojileri ve iSelect Çözümleri
    • 10.04.26
  • mova turkiye lansmani rixos tersane istanbul.jpg 2
    MOVA Türkiye Lansmanındaydık: Akıllı Ev Ekosisteminde Yeni Dönem!
    • 08.04.26
  • yayin resize 11 1 3
    Türk Telekom 5G hologram deneyimi AKM’de
    • 31.03.26
  • Vodafone etkinlik alani 4
    Vodafone 5G Türkiye lansman deneyimi ve detaylar
    • 31.03.26
  • FRC 2026 etkinlik alani 5
    FRC 2026 İkinci Etabı: TurkNet Gigafiber Desteğiyle Sahadaydım
    • 27.03.26
  • yayin resize 2026 03 06T164826.099 6
    Teknoloji Dünyasında Kadın Liderliği: Unlock Her Power Etkinliğinde İlham Veren Panel
    • 06.03.26
  • yayin resize 2026 02 26T155114.751 7
    AI Phone Dönemi Başladı: Galaxy S26 Serisiyle Yeni Standart
    • 26.02.26
  • yayin resize 2026 02 20T151200.329 8
    Heyhotel AI:Otellerde Yeni Dönem: Yapay Zekâ ile Müşteri Memnuniyeti ve Gelir Artışı
    • 20.02.26
  • yayin resize 2026 02 13T181419.986 9
    Vodafone 5G İçin Geri Sayımı Başlattı: Lansmanda CEO’dan Dinlediklerim
    • 13.02.26
  • yayin resize 2026 02 13T173058.085 10
    Yandex AI ile Tanıştık: Türkiye’ye Özel Geliştirilen Yapay Zekâ Süper Uygulamasını Lansmanda Deneyimledik
    • 13.02.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.