Microsoft Ağustos 2026 Patch Tuesday: 421 Zafiyet ve Aktif Sömürülen Açıklar

Microsoft, Ağustos 2026 Patch Tuesday kapsamında toplam 421 farklı güvenlik zafiyetini gideren devasa bir güncelleme paketi yayınladı. Bu sayı, geçtiğimiz ay kırılan rekorun biraz altında kalsa da, yılın en yoğun yama dönemlerinden biri olarak kayıtlara geçti. Güncellemelerin 236 tanesi doğrudan Windows işletim sistemini ilgilendiriyor.
Öne çıkan en kritik başlıklardan biri, CVE-2026-68820 kodlu, Windows Ancillary Function Driver (Winsock) üzerinde bulunan bir yetki yükseltme zafiyeti oldu. Aktif olarak sömürüldüğü doğrulanan bu açık, saldırganlara SYSTEM seviyesinde erişim imkanı tanıyor. Kullanıcı etkileşimi gerektirmemesi nedeniyle oldukça tehlikeli olan bu zafiyet, özellikle kripto para hırsızlığı gibi siber suç faaliyetlerinde kullanılabiliyor.
Rapid7 araştırmacıları tarafından keşfedilen bu zafiyet, başka bir açıkla zincirlendiğinde kimlik doğrulaması gerektirmeyen uzaktan kod yürütme (RCE) saldırılarına kapı aralıyor. SharePoint Server Subscription Edition, 2019 ve 2016 sürümlerini etkileyen bu durum için koordineli bir yama süreci başlatıldı.
Nightmare Eclipse takma adlı bir araştırmacı tarafından ifşa edilen bu açık, yerel bir uygulamayla yönetici hakları elde edilmesine olanak tanıyor. Ayrıca, Defender üzerindeki ShieldBreak adlı yama atlatma zafiyeti de sistem güvenliğini tehdit eden bir diğer önemli başlık olarak öne çıkıyor.
Windows Container Isolation FS Filter Driver üzerindeki CVE-2026-72971 ise dosya manipülasyonuna izin veren bir zafiyet olarak tanımlanıyor.


