Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Microsoft Ocak 2026 Yamasıyla Windows’ta 114 Güvenlik Açığını Kapattı

  • Yağız Ege Öngül
  • 16 Ocak 2026
windows security
windows security

Microsoft, 2026 yılının ilk Patch Tuesday güncellemesini yayımlayarak Windows ekosisteminde tespit edilen toplam 114 güvenlik açığını kapattığını duyurdu. Bu açıklar arasında özellikle dikkat çeken nokta, en az bir güvenlik açığının halihazırda saldırganlar tarafından aktif olarak istismar ediliyor olması. Güncelleme, hem bireysel kullanıcılar hem de kurumsal sistemler için kritik öneme sahip çok sayıda bileşeni kapsıyor.

Microsoft’un paylaştığı bilgilere göre bu 114 güvenlik açığının 8’i Kritik, 106’sı ise Önemli (Important) seviyesinde sınıflandırıldı. Açıkların türlerine bakıldığında ise 58 ayrı ayrı yetki yükseltme, 22 bilgi ifşası, 21 uzaktan kod çalıştırma ve 5 kimlik sahteciliği (spoofing) zafiyeti öne çıkıyor. Fortra tarafından derlenen verilere göre, bu güncelleme Ocak ayları özelinde son yılların en büyük üçüncü Patch Tuesday paketi olarak kayıtlara geçti.

Aktif Olarak Sömürülen Açık: CVE-2026-20805

Bu güncellemenin en kritik noktası, CVE-2026-20805 kodlu bir güvenlik açığının saldırganlar tarafından gerçek dünyada aktif şekilde kullanılıyor olması. 5.5 CVSS puanına sahip bu zafiyet, Windows’un Desktop Window Manager (DWM) bileşenini etkiliyor ve bilgi ifşası kategorisinde yer alıyor.

Microsoft’un açıklamasına göre bu açık, yerel olarak yetkilendirilmiş bir saldırganın, Desktop Window Manager üzerinden ALPC portlarına ait kullanıcı modu bellek adreslerini sızdırmasına olanak tanıyor. Bu tür bilgiler doğrudan sistemin ele geçirilmesine yol açmasa da, daha karmaşık saldırı zincirlerinin önünü açan kritik bir yapı taşı olarak değerlendiriliyor.

Microsoft Threat Intelligence Center (MTIC) ve Microsoft Security Response Center (MSRC), bu açığın tespit edilmesi ve raporlanmasında doğrudan rol oynadı. Şirket, şu ana kadar açığın kimler tarafından, ne ölçekte kullanıldığına dair ayrıntılı bilgi paylaşmadı.

DWM Neden Bu Kadar Kritik?

Desktop Window Manager, Windows işletim sisteminde ekrana çizilen her şeyden sorumlu olan temel bileşenlerden biri. Pencereler, animasyonlar, masaüstü efektleri ve grafiksel arayüzün tamamı bu bileşen üzerinden işleniyor. Bu nedenle DWM, hem yüksek ayrıcalıklara sahip hem de sistemdeki neredeyse tüm süreçlerle etkileşim halinde olan bir yapı.

Güvenlik uzmanları, DWM üzerinde bulunan zafiyetlerin özellikle tehlikeli olduğuna dikkat çekiyor. Çünkü bu tür açıklar, Address Space Layout Randomization (ASLR) gibi modern güvenlik önlemlerini devre dışı bırakmak için kullanılabiliyor. ASLR’nin zayıflatılması, saldırganların bellek tabanlı istismarları çok daha kolay ve güvenilir hale getirmesine imkan tanıyor.

DWM, Patch Tuesday’nin “Sık Ziyaretçisi”

Bu, Desktop Window Manager’ın ilk kez gündeme gelişi değil. Microsoft, Mayıs 2024’te de DWM üzerinde bulunan ve aktif olarak sömürülen bir sıfırıncı gün açığını kapatmak zorunda kalmıştı. O dönemdeki açık, yetki yükseltmeye imkan tanıyor ve QakBot gibi kötü amaçlı yazılım kampanyalarıyla ilişkilendiriliyordu.

Uzmanlar, DWM’nin 2022’den bu yana yaklaşık 20 farklı CVE ile yamalandığını ve bu bileşenin Patch Tuesday güncellemelerinde düzenli olarak yer aldığını vurguluyor.

CISA’dan Zorunlu Yama Talebi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2026-20805 açığını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. Bu adım, özellikle ABD’deki federal kurumlar için büyük önem taşıyor. CISA, Federal Civilian Executive Branch (FCEB) kapsamındaki tüm kurumların 3 Şubat 2026 tarihine kadar ilgili yamayı uygulamasını zorunlu kıldı.

Bu tür bir zorunluluk, genellikle açığın yüksek risk taşıdığı ve saldırganlar tarafından aktif olarak kullanıldığı durumlarda devreye alınıyor.

Secure Boot Sertifikalarıyla İlgili Kritik Uyarı

Ocak 2026 güncellemesinde dikkat çeken bir diğer önemli başlık ise Secure Boot Certificate Expiration ile ilgili bir güvenlik özelliği atlatma açığı olan CVE-2026-21265. Bu zafiyet, saldırganların önyükleme sırasında yalnızca güvenilir firmware bileşenlerinin çalışmasını sağlayan Secure Boot mekanizmasını zayıflatmasına imkan tanıyabiliyor.

Microsoft, daha önce yaptığı bir duyuruda 2011 yılında yayımlanan bazı Secure Boot sertifikalarının Haziran 2026 itibarıyla geçerliliğini yitireceğini açıklamıştı. Bu nedenle kullanıcıların ve kurumların, 2023 tarihli yeni sertifikalara geçiş yapması gerekiyor. Aksi halde bazı sistemlerde güvenli önyükleme sorunları ve potansiyel güvenlik riskleri ortaya çıkabilir.

Eski Modem Sürücüleri Sistemden Kaldırıldı

Bu güncellemeyle birlikte Microsoft, Windows ile birlikte gelen bazı Agere Soft Modem sürücülerini tamamen kaldırdı. “agrsm64.sys” ve “agrsm.sys” dosyaları, iki yılı aşkın süredir bilinen ve SYSTEM yetkisi kazandırabilen bir ayrıcalık yükseltme açığına karşı savunmasızdı.

Benzer bir adım, Ekim 2025’te de atılmış ve başka bir Agere modem sürücüsü olan “ltmdm64.sys” sistemden çıkarılmıştı. Bu sürücü, o dönemde aktif olarak istismar edilen bilinen bir güvenlik açığıyla ilişkilendirilmişti.

VBS Enclave Açığı: Derin Sistem Tehlikesi

Güncellemede öne çıkan bir diğer kritik zafiyet ise CVE-2026-20876. Bu açık, Windows Virtualization-Based Security (VBS) Enclave bileşenini etkiliyor ve saldırganlara Virtual Trust Level 2 (VTL2) yetkisi kazandırabiliyor.

VTL2, Windows’un en korunaklı yürütme katmanlarından biri olarak kabul ediliyor. Bu seviyede elde edilen bir erişim, saldırganlara güvenlik kontrollerini aşma, kalıcı arka kapılar oluşturma ve tespitten kaçma gibi çok ileri seviye imkanlar sunabiliyor. Her ne kadar bu açığın istismarı için zaten yüksek ayrıcalıklar gerekse de, etkisi son derece yıkıcı olarak değerlendiriliyor.

Sonuç: Güncelleme Hayati Öneme Sahip

Ocak 2026 Patch Tuesday paketi, Windows kullanıcıları için rutin bir güncellemeden çok daha fazlası. Aktif olarak sömürülen açıklar, Secure Boot sertifikalarıyla ilgili yaklaşan son tarihler ve derin sistem bileşenlerini etkileyen zafiyetler göz önüne alındığında, bu güncellemenin gecikmeden uygulanması kritik önem taşıyor.

Özellikle kurumsal sistemler ve hassas veriler barındıran makineler için bu yamalar, potansiyel saldırı zincirlerini kırmanın en temel adımı olarak öne çıkıyor.

Etiketler
  • CVE
  • DWM
  • güncelleme
  • güvenlik açığı
  • microsoft
  • Patch Tuesday
  • Secure Boot
  • Siber Güvenlik
  • Windows
Yağız Ege Öngül

Önceki Yazı
HP EliteBoard

HP EliteBoard G1a İlk Deneyim: Bu Klavye Artık Tüm Bilgisayarım

  • Yağız Ege Öngül
  • 16 Ocak 2026
Şimdi Oku
Sıradaki Yazı
iphone fold

iPhone Fold ve iPhone 18 Pro Modelleri A20 Pro Çip ile Geliyor

  • Yağız Ege Öngül
  • 18 Ocak 2026
Şimdi Oku
Bakmadan Geçmeyin
WhatsApp Plus
Şimdi Oku

WhatsApp Plus Geliyor: Ücretli Dönem Başlıyor mu?

  • 21 Nisan 2026
samsung knox suite platform
Şimdi Oku

Samsung Knox Suite: Güvenlikten Analize Tüm Mobil Yönetim Tek Çatı Altında

  • 21 Nisan 2026
Samsung Galaxy Z Fold 8 Wide
Şimdi Oku

Samsung Galaxy Z Fold 8 Wide Ortaya Çıktı: Daha Geniş Tasarım, Snapdragon 8 Gen 5 ve One UI 9

  • 21 Nisan 2026
Xperia 1 VIII
Şimdi Oku

Sony Değişmiyor: Xperia 1 VIII Tasarımı Sızdırıldı

  • 21 Nisan 2026
opera tarayici baglayicisi ai sekmeler
Şimdi Oku

Opera Tarayıcı Bağlayıcısı: ChatGPT ve Claude İçin Gerçek Zamanlı Sekme Erişimi

  • 20 Nisan 2026
iphone 18
Şimdi Oku

iPhone 18 Pro Renk Seçenekleri Sızdırıldı

  • 20 Nisan 2026
bilisim medyasi dernegi genel kurul
Şimdi Oku

Bilişim Medyası Derneği’nde Yeni Dönem: Ali Yavuz Şahin Seçildi

  • 20 Nisan 2026
pragmata
Şimdi Oku

PRAGMATA Fırtınası: 2 Günde 1 Milyon Satışa Ulaştı

  • 20 Nisan 2026
tecno pova curve 2 5g ultra thin2
Şimdi Oku

TECNO POVA Curve 2 5G: 8000mAh Bataryalı Ultra İnce Telefon

  • 20 Nisan 2026
iOS 26.5
Şimdi Oku

iOS 26.5 Tarihi Netleşiyor: En Büyük Yenilik Mesajlaşmada

  • 20 Nisan 2026
MacBook Pro
Şimdi Oku

MacBook Pro 2027’ye Ertelenebilir

  • 20 Nisan 2026
windows 11
Şimdi Oku

Windows 11 Mayıs Güncellemesi

  • 20 Nisan 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • HP 1
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 2
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 3
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26
  • dt cloud dijital egemenlik vizyonu 4
    DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler
    • 15.04.26
  • ticimax partner bulusmasi 2026 sahne 5
    Ticimax’tan Ezber Bozan Hamle: Bayiler Artık Kendi Teknoloji Markasını Kuruyor!
    • 13.04.26
  • sestek agentic cx summit 2026 6
    Sestek Agentic CX Summit 2026: Etkinlik İzlenimlerim
    • 13.04.26
  • pozitif teknoloji egitim teknolojileri toplantisi.jpg 7
    Pozitif Teknoloji Eğitim Teknolojileri ve iSelect Çözümleri
    • 10.04.26
  • mova turkiye lansmani rixos tersane istanbul.jpg 8
    MOVA Türkiye Lansmanındaydık: Akıllı Ev Ekosisteminde Yeni Dönem!
    • 08.04.26
  • yayin resize 11 1 9
    Türk Telekom 5G hologram deneyimi AKM’de
    • 31.03.26
  • Vodafone etkinlik alani 10
    Vodafone 5G Türkiye lansman deneyimi ve detaylar
    • 31.03.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.