Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
    • Android
    • İOS
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
    • Dijital Platformlar
  • STORY HUNTER
TAKİP ET!
STORY HUNTER
  • Ekran goruntusu 2026 07 22 175440 1
    Yandex AI Yeni Özellikleri ve Türkiye B2B İş Birlikleriyle Katlanıyor
    • 22.07.26
  • Samsung 2
    Samsung, 2026 AI TV serisini Türkiye’de tanıttı
    • 07.07.26
  • Red Hat Türkiye 3
    Red Hat Türkiye, Merkez Asya ve Kafkaslar Genel Müdürü Haluk Tekin ile Dijital Geleceğe Yolculuk
    • 06.07.26
  • Teknoser CEO'su Murat Atıcı 4
    Teknoloji Devinde Yeni Dönem: Teknoser’in Yeni CEO’su Murat Atıcı Oldu!
    • 02.07.26
  • ASUS ROG 20. Yıl 5
    ASUS ROG 20. Yıl Özel Koleksiyonu Türkiye’de Tanıtıldı
    • 24.06.26
Technostory.net Technostory.net
Technostory.net Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
    • Android
    • İOS
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
    • Dijital Platformlar
  • STORY HUNTER

Microsoft Mart Patch Tuesday Güncellemesini Yayınladı: 84 Güvenlik Açığı Kapatıldı

  • Yağız Ege Öngül
  • 12 Mart 2026
windows security
windows security

Teknoloji devi Microsoft, Mart ayı için yayınladığı Patch Tuesday güvenlik güncellemesiyle toplam 84 güvenlik açığını kapattığını duyurdu. Bu açıklar arasında iki adet kamuya açık zero-day zafiyeti de bulunuyor. Güncelleme, şirketin yazılım ekosisteminde yer alan birçok bileşeni kapsıyor ve özellikle kurumsal kullanıcılar için önemli güvenlik iyileştirmeleri içeriyor.

Microsoft tarafından yayımlanan verilere göre kapatılan güvenlik açıklarının 8 tanesi “Critical” (kritik), 76 tanesi ise “Important” (önemli) olarak sınıflandırıldı. Bu durum, güncellemenin yalnızca küçük hataları değil, aynı zamanda ciddi güvenlik risklerini de ortadan kaldırmayı hedeflediğini gösteriyor.

En büyük pay yetki yükseltme açıklarında

Mart Patch Tuesday kapsamında kapatılan güvenlik açıklarının büyük bölümü yetki yükseltme (privilege escalation) kategorisine giriyor.

Dağılım şu şekilde gerçekleşti:

  • 46 adet yetki yükseltme açığı
  • 18 adet uzaktan kod çalıştırma açığı
  • 10 adet bilgi sızdırma açığı
  • 4 adet kimlik taklidi (spoofing) açığı
  • 4 adet hizmet reddi (DoS) açığı
  • 2 adet güvenlik mekanizması atlatma açığı

Bu tablo özellikle yetki yükseltme açıklarının saldırganlar tarafından sıklıkla kullanıldığını gösteriyor. Bu tür açıklar genellikle sistemlere ilk erişim sağlandıktan sonra daha yüksek sistem izinleri elde etmek için kullanılıyor.

Kamuya açık iki zero-day zafiyeti

Güncellemede dikkat çeken en önemli detaylardan biri iki güvenlik açığının kamuya açık şekilde bilinmesi oldu.

Bunlardan ilki CVE-2026-26127 numaralı güvenlik açığı. Bu zafiyet .NET platformunda yer alan bir hizmet reddi (DoS) açığı olarak tanımlanıyor.

Bu açık saldırganların ağ üzerinden belirli koşullar altında sistemin çalışmasını durdurmasına veya hizmetin kesintiye uğramasına neden olmasına imkan tanıyabiliyor.

İkinci açık ise CVE-2026-21262 numarasıyla takip ediliyor. Bu zafiyet Microsoft SQL Server üzerinde bulunan bir yetki yükseltme açığı.

Bu güvenlik açığı sayesinde sistemde yetkisi bulunan bir kullanıcı ağ üzerinden daha yüksek erişim seviyelerine ulaşabiliyor.

Her iki açık da kamuya açıklanmış olsa da Microsoft bu zafiyetlerin henüz aktif saldırılarda kullanıldığına dair bir kanıt bulunmadığını belirtiyor.

En yüksek riskli açık 9.8 puan aldı

Mart güncellemesindeki en yüksek risk derecesine sahip güvenlik açığı ise CVE-2026-21536 olarak kaydedildi.

Bu açık Microsoft Devices Pricing Program içinde bulunan bir uzaktan kod çalıştırma zafiyeti olarak tanımlanıyor ve 9.8 CVSS puanı ile en kritik seviyede değerlendiriliyor.

Microsoft, bu açığın tamamen giderildiğini ve kullanıcıların ek bir işlem yapmasına gerek olmadığını açıkladı.

İlginç bir detay ise bu açığın yapay zeka destekli bir güvenlik araştırma platformu olan XBOW tarafından keşfedilmiş olması.

Bu durum, yapay zekanın güvenlik araştırmalarında giderek daha önemli bir rol oynadığını gösteriyor.

Winlogon açığı SYSTEM yetkisi kazandırabiliyor

Mart güncellemesinde dikkat çeken bir başka güvenlik açığı da CVE-2026-25187 numarasıyla takip edilen Winlogon yetki yükseltme zafiyeti oldu.

Bu açık Winlogon sürecindeki hatalı bağlantı çözümleme mekanizmasından kaynaklanıyor.

Açık şu şekilde çalışıyor:

  • düşük yetkiye sahip bir kullanıcı sisteme erişim sağlıyor
  • Winlogon içindeki bağlantı takip mekanizmasını manipüle ediyor
  • sistemde SYSTEM seviyesinde yetki elde edebiliyor

Bu zafiyet Google Project Zero araştırmacılarından James Forshaw tarafından rapor edildi.

Uzmanlara göre bu tür açıklar özellikle saldırganlar sistemde ilk erişimi elde ettikten sonra tam kontrol sağlamak için kullanılan kritik araçlar arasında yer alıyor.

Azure tarafında SSRF zafiyeti

Mart Patch Tuesday kapsamında dikkat çeken bir diğer güvenlik açığı ise CVE-2026-26118 olarak tanımlanan bir server-side request forgery (SSRF) zafiyeti.

Bu açık Azure Model Context Protocol sunucusunda bulunuyor.

Saldırganlar bu açığı kullanarak:

  • özel hazırlanmış bir URL gönderebiliyor
  • sunucunun bu URL’ye istekte bulunmasını sağlayabiliyor
  • bu işlem sırasında kimlik doğrulama tokenlarını ele geçirebiliyor

Eğer saldırı başarılı olursa saldırganlar MCP sunucusunun sahip olduğu erişim izinlerini kullanarak farklı Azure kaynaklarına erişebilir.

Excel ve Copilot üzerinden veri sızıntısı riski

Kritik güvenlik açıklarından biri de Microsoft Excel içinde bulunan CVE-2026-26144 numaralı zafiyet oldu.

Bu açık cross-site scripting (XSS) türünde bir güvenlik problemi olarak tanımlanıyor.

Microsoft’a göre bu zafiyet:

  • Excel içindeki Microsoft Copilot Agent modunun
  • istemeden veri göndermesine neden olabiliyor.

Bu durum teorik olarak zero-click veri sızıntısı saldırılarına yol açabilir.

Özellikle kurumsal ortamlarda Excel dosyalarında şu tür veriler bulunabiliyor:

  • finansal bilgiler
  • şirket içi belgeler
  • operasyonel veriler
  • fikri mülkiyet

Bu nedenle böyle bir güvenlik açığı kurumsal güvenlik açısından ciddi riskler oluşturabiliyor.

Windows Autopatch için yeni güvenlik yaklaşımı

Microsoft ayrıca güncellemeyle birlikte Windows Autopatch hizmetinde önemli bir değişiklik yapacağını duyurdu.

Şirket artık bazı güvenlik güncellemelerini hotpatch yöntemiyle dağıtmayı planlıyor.

Bu sistem sayesinde:

  • güvenlik yamaları
  • cihaz yeniden başlatılmadan uygulanabilecek.

Microsoft’a göre bu yaklaşım sayesinde kurumlar çok daha hızlı güvenlik uyumluluğu sağlayabilecek.

Yeni varsayılan davranışın Mayıs 2026 Windows güvenlik güncellemesiyle birlikte devreye girmesi planlanıyor.

Kurumlar için kritik bir güncelleme

Mart Patch Tuesday güncellemesi genel olarak değerlendirildiğinde kurumsal BT ekipleri için oldukça önemli bir güvenlik paketi olarak görülüyor.

Özellikle:

  • yetki yükseltme açıklarının fazlalığı
  • Copilot ve yapay zeka entegrasyonlarını etkileyen zafiyetler
  • bulut servislerini hedef alan açıklar

modern siber saldırıların çok katmanlı hale geldiğini gösteriyor.

Microsoft’un yayımladığı bu güncellemeler sayesinde kullanıcıların ve kurumların sistemlerini mümkün olan en kısa sürede güncellemesi öneriliyor.

Etiketler
  • Copilot
  • Microsoft
Önceki Yazı
macbook

MacBook Pro İçin Büyük Yenilik Yolda: Apple’dan OLED Ekranlı Yeni Nesil Dizüstü Planı

  • Yağız Ege Öngül
  • 12 Mart 2026
Şimdi Oku
Sıradaki Yazı
ios 26.4

iOS 26.4 Güncellemesi iPhone’a Yeni Emojiler Getiriyor

  • Bekir Tufan
  • 12 Mart 2026
Şimdi Oku
Bakmadan Geçmeyin
TCL oyuncu monitörleri
Şimdi Oku

TCL Oyuncu Monitörleri Türkiye Pazarına Giriş Yaptı: QD-Mini LED ve OLED Modeller Satışta

  • 29 Temmuz 2026
Dizüstü Bilgisayar
Şimdi Oku

Öğrenciler İçin En İyi Dizüstü Bilgisayarlar Açıklandı: İşte 2026’nın En İyi Laptop Önerileri

  • 26 Temmuz 2026
Macbook Ultra
Şimdi Oku

MacBook Ultra geliyor: Apple’ın yeni amiral gemisi dizüstü bilgisayarı hakkında ortaya çıkan 12 önemli özellik

  • 25 Temmuz 2026
ios 27
Şimdi Oku

iOS 27 performans odaklı geliyor: Apple 80’den fazla iyileştirme açıkladı

  • 24 Temmuz 2026
Xbox Cloud Gaming
Şimdi Oku

Xbox Cloud Gaming Ücretsiz ama Reklamlı Olacak

  • 24 Temmuz 2026
ThinkBook 16p Gen 6
Şimdi Oku

Lenovo ThinkBook 16p Gen 6 yenilendi: RTX 5070 12 GB ve Core Ultra 9 290HX Plus ile daha güçlü hale geldi

  • 23 Temmuz 2026
google
Şimdi Oku

Google’a AB’den 1 milyar dolarlık tarihi ceza! Dijital Piyasalar Yasası ilk kez devreye girdi

  • 23 Temmuz 2026
AMD Helios Azure
Şimdi Oku

Microsoft Azure’dan Dev Yapay Zekâ Hamlesi: AMD Helios ve 6. Nesil EPYC İşlemciler Geliyor

  • 23 Temmuz 2026
Ekran goruntusu 2026 07 22 175440
Şimdi Oku

Yandex AI Yeni Özellikleri ve Türkiye B2B İş Birlikleriyle Katlanıyor

  • 22 Temmuz 2026
nintendo
Şimdi Oku

Nintendo’dan tarife davasına sert savunma: “Oyuncuların geri ödeme alma hakkı yok”

  • 22 Temmuz 2026
iphone 18
Şimdi Oku

iPhone 18 serisi hakkında şimdiye kadarki en güçlü iddialar! İşte iPhone Fold ve iPhone Air 2 dahil tüm beklentiler

  • 22 Temmuz 2026
Panasonic TOUGHBOOK
Şimdi Oku

Panasonic TOUGHBOOK ve Pancom’dan Savunma Sanayiinde Dev Adım: Defence Tech Day Düzenlendi

  • 22 Temmuz 2026

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.