Microsoft, Aktif Olarak Sömürülen Windows Zafiyeti İçin Acil Yama Yayınladı

Microsoft, Salı günü yayınladığı aylık güvenlik güncellemeleri ile toplam 398 zafiyeti kapattığını duyurdu. Bu yamalar arasında, halihazırda siber saldırılarda aktif olarak kullanılan ve sistem güvenliğini doğrudan tehdit eden bir Windows çekirdek sürücüsü açığı da yer alıyor.
CVE-2026-68820 koduyla takip edilen ve 7.0 CVSS puanına sahip olan bu zafiyet, ağ soketi işlemlerini yöneten temel bir Windows sürücüsünde bulunuyor. Saldırganlar, halihazırda bir makinede kod çalıştırma yetkisine sahip olduklarında, bu açığı kullanarak sistem üzerinde SYSTEM seviyesinde tam yetki kazanabiliyor. Şirket, bu kritik durum nedeniyle ilgili yamayı öncelikli olarak dağıtıma sundu.
Söz konusu güvenlik açığı, Microsoft'un bu ayki bültende aktif olarak sömürüldüğünü doğruladığı tek zafiyet olma özelliğini taşıyor. Güvenlik uzmanları, sistemlerin bu tür yetki yükseltme girişimlerine karşı korunması için Windows güncellemelerinin vakit kaybetmeden uygulanması gerektiğini belirtiyor.


