Microsoft, Azure ve Exchange Ürünlerindeki 22 Kritik Zafiyeti Yamaladı

Microsoft, Azure, Entra ID, Exchange ve Microsoft Fabric gibi geniş bir ürün yelpazesini kapsayan 22 yeni güvenlik güncellemesini kullanıma sundu. Söz konusu açıklar arasında, CVSS 10/10 puanıyla derecelendirilen ve sistem üzerinde tam kontrol riski taşıyan kritik zafiyetler bulunuyor.
En yüksek riskli açıklar arasında Azure SQL Database (CVE-2026-69502), Azure Arc (CVE-2026-69555, CVE-2026-65816) ve Exchange çevrimiçi (CVE-2026-65801) üzerindeki yetki yükseltme hataları öne çıkıyor. Ayrıca Azure Managed Instance for Apache Cassandra (CVE-2026-65770) ve Entra ID (CVE-2026-69836) için tespit edilen uzaktan kod yürütme (RCE) zafiyetleri de aynı kritiklik seviyesinde yer alıyor. Şirket, bu güncellemelerin büyük bir kısmını sunucu tarafında otomatik olarak uyguladığını, bu nedenle çoğu durumda kullanıcıların manuel bir işlem yapmasına gerek kalmadığını belirtti.
Kritik seviyedeki bu yamaların yanı sıra, Azure Virtual Machines, Azure Data Factory ve Copilot in Azure gibi hizmetlerdeki yüksek önem dereceli açıklar da giderildi. Öte yandan, Microsoft Defender üzerinde ShieldBreak olarak bilinen ve CVE-2026-69414 koduyla takip edilen sıfırıncı gün açığı için de çalışmaların sürdüğü açıklandı. Araştırmacılar tarafından Ağustos ayında raporlanan bu zafiyet, yüksek riskli bir yetki yükseltme hatası olarak sınıflandırılıyor.

