Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Microsoft Ocak 2026 Yamasıyla Windows’ta 114 Güvenlik Açığını Kapattı

  • Yağız Ege Öngül
  • 16 Ocak 2026
windows security
windows security

Microsoft, 2026 yılının ilk Patch Tuesday güncellemesini yayımlayarak Windows ekosisteminde tespit edilen toplam 114 güvenlik açığını kapattığını duyurdu. Bu açıklar arasında özellikle dikkat çeken nokta, en az bir güvenlik açığının halihazırda saldırganlar tarafından aktif olarak istismar ediliyor olması. Güncelleme, hem bireysel kullanıcılar hem de kurumsal sistemler için kritik öneme sahip çok sayıda bileşeni kapsıyor.

Microsoft’un paylaştığı bilgilere göre bu 114 güvenlik açığının 8’i Kritik, 106’sı ise Önemli (Important) seviyesinde sınıflandırıldı. Açıkların türlerine bakıldığında ise 58 ayrı ayrı yetki yükseltme, 22 bilgi ifşası, 21 uzaktan kod çalıştırma ve 5 kimlik sahteciliği (spoofing) zafiyeti öne çıkıyor. Fortra tarafından derlenen verilere göre, bu güncelleme Ocak ayları özelinde son yılların en büyük üçüncü Patch Tuesday paketi olarak kayıtlara geçti.

Aktif Olarak Sömürülen Açık: CVE-2026-20805

Bu güncellemenin en kritik noktası, CVE-2026-20805 kodlu bir güvenlik açığının saldırganlar tarafından gerçek dünyada aktif şekilde kullanılıyor olması. 5.5 CVSS puanına sahip bu zafiyet, Windows’un Desktop Window Manager (DWM) bileşenini etkiliyor ve bilgi ifşası kategorisinde yer alıyor.

Microsoft’un açıklamasına göre bu açık, yerel olarak yetkilendirilmiş bir saldırganın, Desktop Window Manager üzerinden ALPC portlarına ait kullanıcı modu bellek adreslerini sızdırmasına olanak tanıyor. Bu tür bilgiler doğrudan sistemin ele geçirilmesine yol açmasa da, daha karmaşık saldırı zincirlerinin önünü açan kritik bir yapı taşı olarak değerlendiriliyor.

Microsoft Threat Intelligence Center (MTIC) ve Microsoft Security Response Center (MSRC), bu açığın tespit edilmesi ve raporlanmasında doğrudan rol oynadı. Şirket, şu ana kadar açığın kimler tarafından, ne ölçekte kullanıldığına dair ayrıntılı bilgi paylaşmadı.

DWM Neden Bu Kadar Kritik?

Desktop Window Manager, Windows işletim sisteminde ekrana çizilen her şeyden sorumlu olan temel bileşenlerden biri. Pencereler, animasyonlar, masaüstü efektleri ve grafiksel arayüzün tamamı bu bileşen üzerinden işleniyor. Bu nedenle DWM, hem yüksek ayrıcalıklara sahip hem de sistemdeki neredeyse tüm süreçlerle etkileşim halinde olan bir yapı.

Güvenlik uzmanları, DWM üzerinde bulunan zafiyetlerin özellikle tehlikeli olduğuna dikkat çekiyor. Çünkü bu tür açıklar, Address Space Layout Randomization (ASLR) gibi modern güvenlik önlemlerini devre dışı bırakmak için kullanılabiliyor. ASLR’nin zayıflatılması, saldırganların bellek tabanlı istismarları çok daha kolay ve güvenilir hale getirmesine imkan tanıyor.

DWM, Patch Tuesday’nin “Sık Ziyaretçisi”

Bu, Desktop Window Manager’ın ilk kez gündeme gelişi değil. Microsoft, Mayıs 2024’te de DWM üzerinde bulunan ve aktif olarak sömürülen bir sıfırıncı gün açığını kapatmak zorunda kalmıştı. O dönemdeki açık, yetki yükseltmeye imkan tanıyor ve QakBot gibi kötü amaçlı yazılım kampanyalarıyla ilişkilendiriliyordu.

Uzmanlar, DWM’nin 2022’den bu yana yaklaşık 20 farklı CVE ile yamalandığını ve bu bileşenin Patch Tuesday güncellemelerinde düzenli olarak yer aldığını vurguluyor.

CISA’dan Zorunlu Yama Talebi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), CVE-2026-20805 açığını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. Bu adım, özellikle ABD’deki federal kurumlar için büyük önem taşıyor. CISA, Federal Civilian Executive Branch (FCEB) kapsamındaki tüm kurumların 3 Şubat 2026 tarihine kadar ilgili yamayı uygulamasını zorunlu kıldı.

Bu tür bir zorunluluk, genellikle açığın yüksek risk taşıdığı ve saldırganlar tarafından aktif olarak kullanıldığı durumlarda devreye alınıyor.

Secure Boot Sertifikalarıyla İlgili Kritik Uyarı

Ocak 2026 güncellemesinde dikkat çeken bir diğer önemli başlık ise Secure Boot Certificate Expiration ile ilgili bir güvenlik özelliği atlatma açığı olan CVE-2026-21265. Bu zafiyet, saldırganların önyükleme sırasında yalnızca güvenilir firmware bileşenlerinin çalışmasını sağlayan Secure Boot mekanizmasını zayıflatmasına imkan tanıyabiliyor.

Microsoft, daha önce yaptığı bir duyuruda 2011 yılında yayımlanan bazı Secure Boot sertifikalarının Haziran 2026 itibarıyla geçerliliğini yitireceğini açıklamıştı. Bu nedenle kullanıcıların ve kurumların, 2023 tarihli yeni sertifikalara geçiş yapması gerekiyor. Aksi halde bazı sistemlerde güvenli önyükleme sorunları ve potansiyel güvenlik riskleri ortaya çıkabilir.

Eski Modem Sürücüleri Sistemden Kaldırıldı

Bu güncellemeyle birlikte Microsoft, Windows ile birlikte gelen bazı Agere Soft Modem sürücülerini tamamen kaldırdı. “agrsm64.sys” ve “agrsm.sys” dosyaları, iki yılı aşkın süredir bilinen ve SYSTEM yetkisi kazandırabilen bir ayrıcalık yükseltme açığına karşı savunmasızdı.

Benzer bir adım, Ekim 2025’te de atılmış ve başka bir Agere modem sürücüsü olan “ltmdm64.sys” sistemden çıkarılmıştı. Bu sürücü, o dönemde aktif olarak istismar edilen bilinen bir güvenlik açığıyla ilişkilendirilmişti.

VBS Enclave Açığı: Derin Sistem Tehlikesi

Güncellemede öne çıkan bir diğer kritik zafiyet ise CVE-2026-20876. Bu açık, Windows Virtualization-Based Security (VBS) Enclave bileşenini etkiliyor ve saldırganlara Virtual Trust Level 2 (VTL2) yetkisi kazandırabiliyor.

VTL2, Windows’un en korunaklı yürütme katmanlarından biri olarak kabul ediliyor. Bu seviyede elde edilen bir erişim, saldırganlara güvenlik kontrollerini aşma, kalıcı arka kapılar oluşturma ve tespitten kaçma gibi çok ileri seviye imkanlar sunabiliyor. Her ne kadar bu açığın istismarı için zaten yüksek ayrıcalıklar gerekse de, etkisi son derece yıkıcı olarak değerlendiriliyor.

Sonuç: Güncelleme Hayati Öneme Sahip

Ocak 2026 Patch Tuesday paketi, Windows kullanıcıları için rutin bir güncellemeden çok daha fazlası. Aktif olarak sömürülen açıklar, Secure Boot sertifikalarıyla ilgili yaklaşan son tarihler ve derin sistem bileşenlerini etkileyen zafiyetler göz önüne alındığında, bu güncellemenin gecikmeden uygulanması kritik önem taşıyor.

Özellikle kurumsal sistemler ve hassas veriler barındıran makineler için bu yamalar, potansiyel saldırı zincirlerini kırmanın en temel adımı olarak öne çıkıyor.

Etiketler
  • CVE
  • DWM
  • güncelleme
  • güvenlik açığı
  • microsoft
  • Patch Tuesday
  • Secure Boot
  • Siber Güvenlik
  • Windows
Yağız Ege Öngül

Önceki Yazı
HP EliteBoard

HP EliteBoard G1a İlk Deneyim: Bu Klavye Artık Tüm Bilgisayarım

  • Yağız Ege Öngül
  • 16 Ocak 2026
Şimdi Oku
Sıradaki Yazı
iphone fold

iPhone Fold ve iPhone 18 Pro Modelleri A20 Pro Çip ile Geliyor

  • Yağız Ege Öngül
  • 18 Ocak 2026
Şimdi Oku
Bakmadan Geçmeyin
Siri Ai
Şimdi Oku

Siri AI Hangi Apple Cihazlara Gelecek? İşte Tam Uyumlu Cihaz Listesi

  • 13 Haziran 2026
Luna Ultra
Şimdi Oku

DJI, Insta360’a Dava Açtı: Luna Ultra, Osmo Pocket 4P’ye Fazla mı Benziyor?

  • 13 Haziran 2026
asus computex 2026 stand genel
Şimdi Oku

ASUS Computex 2026’da Uçtan Uca Yapay Zeka Ekosistemini Tanıttı: İşten Oyuna Her Şey Değişiyor

  • 12 Haziran 2026
MSI PRO MAX
Şimdi Oku

MSI PRO MAX 271UPXW ile Mac Ekosistemi Artık Tamamlanıyor: QD-OLED, KVM ve M-Mate Bir Arada

  • 12 Haziran 2026
MSI MPG OLED 322URDX36
Şimdi Oku

MSI MPG OLED 322URDX36: Tek Monitörde 4K 360Hz, 2K 520Hz ve FHD 680Hz

  • 12 Haziran 2026
MSI PRO MAX Serisi
Şimdi Oku

MSI PRO MAX Serisi Computex 2026’da Tanıtıldı: QD-OLED Monitörler ve AIO PC’ler ile Minimalist Ofis Devrimi

  • 12 Haziran 2026
firefly
Şimdi Oku

Intel Firefly ile Dizüstü Bilgisayarları Baştan Tasarlıyor

  • 11 Haziran 2026
MSI COMPUTEX 2026
Şimdi Oku

MSI, COMPUTEX 2026’da RTX 5090 Lightning Z ile Dört Ödül Birden Kazandı

  • 11 Haziran 2026
Steam gift card
Şimdi Oku

Valve Fiziksel Steam Gift Card Programını Kapatıyor

  • 10 Haziran 2026
Nintendo direct
Şimdi Oku

Nintendo Direct 2026 Bomba Gibi Geçti

  • 10 Haziran 2026
veeam team
Şimdi Oku

Veeam DataAI Command Platform ve Yapay Zeka Güvenliği

  • 10 Haziran 2026
GEA Turkiye Genel Muduru Ilker Damar
Şimdi Oku

GEA Türkiye 2026 Vizyonunu Paylaştı: Endüstriyel Isı Pompası ve Sürdürülebilirlik Odaklı Röportaj

  • 10 Haziran 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • veeam team 1
    Veeam DataAI Command Platform ve Yapay Zeka Güvenliği
    • 10.06.26
  • GEA Turkiye Genel Muduru Ilker Damar 2
    GEA Türkiye 2026 Vizyonunu Paylaştı: Endüstriyel Isı Pompası ve Sürdürülebilirlik Odaklı Röportaj
    • 10.06.26
  • WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi 3
    WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai
    • 10.06.26
  • TCL 2026 SQD Mini LED TV lansman etkinligi 4
    TCL 2026 SQD-Mini LED TV Serisi Lansmanı
    • 09.06.26
  • dreo 5
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 6
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 7
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 8
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 9
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 10
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.