Redmond'dan Rekor Kıran Yama Yükü
Microsoft'un Temmuz 2026 Salı Yaması yayınlandı ve bu büyük bir güncelleme. Şirket bu ay 622 CVE için düzeltmeler gönderdi; Windows, Office, Azure ve ilgili hizmetlerdeki güvenlik açıklarını gideriyor. Güncelleme seli arasında iki tanesi öne çıkıyor çünkü saldırganlar bunları çoktan vahşi ortamda kullanmaya başladı: Active Directory Federation Services (AD FS) ve SharePoint'teki hatalar. Microsoft ayrıca, henüz aktif olarak istismar edildiği bildirilmemiş olsa da, hassas verileri korumak için Windows disk şifrelemesine güvenen herkesin acilen dikkat etmesi gereken bir BitLocker atlatma açığını da açıkladı.
Salı Yaması güncellemeleri her ay gerçekleşir, ancak bu seferki hacim, bir süredir gelişmekte olan bir eğilimin altını çiziyor. Yazılım ekosistemleri giderek daha karmaşık hale geliyor ve saldırganların araştırabileceği yüzey alanı da büyüyor. Microsoft'un o zamanki rekor olan 570 hatayı yamaladığı dönemi hatırlayan okuyucular bu örüntüyü tanıyacaktır: her döngü bir öncekini aşıyor gibi görünüyor ve ifşa hızı yavaşlamıyor.
Halihazırda Saldırı Altında Olan İki Sıfır Gün Açığı
Bu ayki sürümdeki en acil öğeler, yamalar kullanıma sunulmadan önce istismar edildiği Microsoft tarafından doğrulanan, AD FS ve SharePoint'i etkileyen iki sıfır gün güvenlik açığı. AD FS, sayısız kuruluş için kimlik federasyonunun bel kemiğidir; şirket ağları ve bulut hizmetleri genelinde tek oturum açma ve kimlik doğrulamayı yönetir. Buna yönelik başarılı bir saldırı, bir davetsiz misafirin meşru kullanıcıların kimliğine bürünmesine veya bağlı sistemlerde bir dayanak noktası elde etmesine olanak tanıyabilir. SharePoint ise her ölçekten işletme için belge paylaşımı ve iç iş birliğinin merkezinde yer alır ve bu da onu hassas dosyalara erişmek veya bir ağ içinde yatay olarak hareket etmek isteyen herkes için cazip bir hedef haline getirir.
Bir güvenlik açığı, yama mevcut olmadan önce istismar ediliyorsa, ifşa ile gerçek dünyadaki saldırılar arasındaki pencere etkili bir şekilde ortadan kalkar. AD FS veya SharePoint çalıştıran kuruluşlar bu güncellemeleri rutin bakım olarak değil, acil öncelikler olarak ele almalıdır, çünkü geciktirme, yama uygulanmamış sistemleri aktif olarak tarayan saldırganların kurbanı olma ihtimalini artırır.
BitLocker Atlatması ve Şifrelemenin Önemi
İstismar edilen açıkların yanı sıra Microsoft, birçok Windows kullanıcısının dizüstü bilgisayarlar, harici sürücüler ve diğer cihazlardaki verileri korumak için güvendiği yerleşik şifreleme özelliği olan BitLocker'ı etkileyen bir atlatma açığını ifşa etti. BitLocker, bir cihaz kaybolduğunda veya çalındığında genellikle son savunma hattıdır. Bir atlatma, bu korumayı zayıflatarak, bir makine güvenli bir şekilde kilitlenmiş gibi görünse bile kişisel dosyaları, kimlik bilgilerini ve iş verilerini potansiyel olarak açığa çıkarır.
Günlük kullanıcılar için mahremiyet riskleri burada netleşir, sadece BT departmanları için değil. Şifreleme, insanlara kendi verileri üzerinde gerçek kontrol sağlayan az sayıdaki araçtan biridir, özellikle de yanlarında taşıdıkları cihazlarda. BitLocker'ın garantilerini zayıflatan bir kusur, havaalanında şirket dizüstü bilgisayarını taşıyan uzaktan çalışan biri için de, binlerce uç noktayı yöneten büyük bir kuruluş için de aynı derecede önem taşır. Microsoft bu atlatmanın aktif olarak istismar edildiğini belirtmemiş olsa da, kamuya açıklanması teknik detayların artık bilindiği anlamına gelir ve bu da saldırganların onu silahlandırmaya çalışma takvimini tarihsel olarak kısaltır.
Bu Sizin İçin Ne Anlama Geliyor?
Çoğu ev kullanıcısı için Windows Update, bu ayki düzeltmelerin büyük kısmını otomatik olarak yükleyecek ve uygulamayı geciktirmek için pek bir neden yok. Daha büyük endişe, AD FS dağıtımlarını, SharePoint sunucularını veya şifrelenmiş cihaz filolarını yöneten BT ekipleri ve yöneticiler için geçerlidir. İki güvenlik açığı halihazırda istismar edildiğinden, yama rutin bir bakım penceresini beklemek yerine bu hafta öncelik sırasının en üstüne konmalıdır.
Ayrıca, 622 CVE'lik bir Salı Yaması'nın Windows'un daha az güvenli hale geldiğinin bir işareti olmadığını da hatırlamakta fayda var. Daha büyük yama grupları genellikle daha kapsamlı güvenlik açığı araştırmasını, daha iyi ifşa uygulamalarını ve Microsoft'un artık bakımını yaptığı genişleyen hizmet yelpazesini yansıtır. Yine de, Windows sistemlerini kullanan herkes için pratik tavsiye her ay aynıdır: hemen yamalayın, otomatik güncellemelerin gerçekten etkin olduğunu doğrulayın ve bir satıcı aktif istismar uyarısı yaptığında daha yakından ilgilenin.
Eyleme Dönüştürülebilir Çıkarımlar
- Temmuz 2026 Salı Yaması güncelleştirmelerini mümkün olan en kısa sürede uygulayın; onaylanmış aktif istismar göz önüne alındığında AD FS veya SharePoint çalıştıran sistemlere öncelik verin.
- Kuruluşunuz cihaz şifrelemesi için BitLocker'a güveniyorsa, açıklanan atlatma hakkında rehberliği kontrol edin ve ilgili tüm hafifletici önlemleri gecikmeden uygulayın.
- Windows Update'in hem kişisel hem de iş cihazlarında güvenlik yamalarını otomatik olarak yükleyecek şekilde ayarlandığını teyit edin.
- BT yöneticileri, AD FS ve SharePoint sıklıkla birden çok alt sisteme bağlandığı için kimlik ve iş birliği altyapısındaki maruziyeti gözden geçirmelidir.
- İlk Salı Yaması sürümünü takip eden günlerde bazen ek ayrıntı veya hafifletme adımları ortaya çıktığı için Microsoft'tan gelecek takip bültenlerini izleyin.
Bu ayki rekor yama yükü, güncel kalmak için güncelleştirmeleri uygulamanın isteğe bağlı angarya olmadığının bir hatırlatıcısıdır. Bu, bireylerin ve kuruluşların, bir güvenlik açığı kamuya duyurulduğunda hızla harekete geçen saldırganların olduğu bir ortamda verilerini ve mahremiyetlerini korumak için atabilecekleri en etkili adımlardan biridir.




