
Microsoft, Haziran 2026 Patch Tuesday güncellemeleri kapsamında toplam 200 güvenlik açığını ve üçü kamuoyuna duyurulmuş zero-day olmak üzere toplam üç zero-day zafiyetini kapattı. Bu ayki güncellemeler, 33 Kritik (Critical) seviyede güvenlik açığını içeriyor. Bu kritik açıkların 28’i uzaktan kod yürütme (Remote Code Execution), 4’ü ayrıcalık yükseltme (Elevation of Privilege) ve 1’i ise bilgi ifşası (Information Disclosure) zafiyeti olarak sınıflandırıldı. Microsoft Patch Tuesday güncellemeleri, her ayın ikinci Salı günü düzenli olarak yayınlanmaya devam ediyor.
Güvenlik Açığı Kategorilerine Göre Dağılım Nasıl Gerçekleşti?
Microsoft’un bu ay düzelttiği güvenlik açıklarının kategorilere göre dağılımı şu şekilde:
- 65 Ayrıcalık Yükseltme (Elevation of Privilege) Güvenlik Açığı
- 19 Güvenlik Özelliği Atlatma (Security Feature Bypass) Güvenlik Açığı
- 55 Uzaktan Kod Yürütme (Remote Code Execution) Güvenlik Açığı
- 30 Bilgi İfşası (Information Disclosure) Güvenlik Açığı
- 7 Hizmet Engelleme (Denial of Service) Güvenlik Açığı
- 27 Sahtecilik (Spoofing) Güvenlik Açığı
Bu sayılar, yalnızca Microsoft’un bugün yayınladığı güvenlik güncellemelerini kapsamaktadır. Daha önceki aylarda veya bu ay içinde Mariner, Azure HorizonDB, Microsoft Copilot, Copilot Chat, M365 Copilot, Microsoft Exchange Online ve Microsoft Graph için yayınlanan güncellemeler bu listeye dahil edilmemiştir. Ayrıca bu ay Google tarafından düzeltilen ve Microsoft Edge/Chromium’u etkileyen 360 güvenlik açığı da bu Patch Tuesday değerlendirmesinin dışında tutulmuştur. Windows güvenlik güncellemeleri her ay düzenli olarak takip edilmelidir.
Öne Çıkan Zero-Day Güvenlik Açıkları Nelerdir?
Bu ayki Patch Tuesday, üç adet kamuoyuna duyurulmuş zero-day güvenlik açığını düzeltiyor. Microsoft, zero-day zafiyetini resmi bir düzeltme mevcut değilken kamuya duyurulan veya aktif olarak istismar edilen güvenlik açığı olarak tanımlıyor. Bu üç zero-day açığının herhangi birinin aktif saldırılarda kullanıldığına dair bir bilgi bulunmuyor. Güvenlik açığı yönetimi süreçlerinde zero-day tespiti kritik öneme sahiptir.
CVE-2026-45586 ile Windows CTFMON Bileşeninde Ayrıcalık Yükseltme Riski Giderildi
Microsoft, Windows Collaborative Translation Framework bileşeninde bulunan ve saldırganlara SYSTEM yetkisi kazandırabilen bir ayrıcalık yükseltme güvenlik açığını kapattı. Şirketin açıklamasına göre, Windows Collaborative Translation Framework’teki dosya erişimi öncesinde hatalı bağlantı çözümleme sorunu, yetkili bir saldırganın yerel olarak ayrıcalık yükseltmesine olanak tanıyor. Ayrıcalık yükseltme (EoP) güvenlik açıkları, sistemin en kritik zafiyet türleri arasında yer almaktadır.
Microsoft bu açığı isimsiz bir araştırmacıya atfederken, BleepingComputer’ın edindiği bilgilere göre bu düzeltme, güvenlik araştırmacısı Nightmare Eclipse tarafından kamuoyuna duyurulan “GreenPlasma” zero-day güvenlik açığı için yapıldı. GreenPlasma, saldırganlara SYSTEM yetkilerine sahip bir kabuk elde etme imkanı tanıyan bir ayrıcalık yükseltme zafiyeti olarak biliniyor.
Nightmare Eclipse, daha önce de BlueHammer, MiniPlasma, RedSun, UnDefend ve bugün yine düzeltilen YellowKey dahil olmak üzere bir dizi Windows zero-day güvenlik açığını, Microsoft’un hata ödülü programına ve güvenlik açığı ifşa süreçlerine yönelik tepkisi nedeniyle kamuoyuna duyurmuştu.
CVE-2026-49160 ile HTTP.sys Üzerinde Hizmet Engelleme Saldırısı Engellendi
Microsoft, bu ay içinde “HTTP/2 Bomb” adı verilen ve saldırganların hizmet engellemeye yol açmasına olanak tanıyan bir güvenlik açığını da kapattı. Güvenlik firması Calif’teki araştırmacılar tarafından keşfedilen bu açık, HTTP/2 protokolünün başlık sıkıştırma ve yönetme mekanizmasını kötüye kullanarak çalışıyor. HTTP/2 güvenlik açıkları, modern web sunucularını doğrudan tehdit eden önemli riskler arasında değerlendirilmektedir.
Saldırganlar, çok küçük miktarlarda veri göndererek hedef sunucuların orantısız derecede büyük miktarda bellek ayırmasına neden olabiliyor. Araştırmacılar, bu saldırı yönteminin etkilenen sunucularda bellek kullanımını dramatik şekilde artırabildiğini tespit etti. Saldırganlar ayrıca akış kontrol ayarlarını manipüle ederek belleğin bağlı kalmasını sağlayabiliyor, bu da sunucunun kaynakları serbest bırakmasını engelleyerek performans sorunlarına veya hizmet kesintilerine yol açabiliyor.
Bu saldırıyı hafifletmek için Microsoft, bir istekteki başlık sayısını sınırlandıran yeni bir “MaxHeadersCount” kayıt defteri ayarı ve bu ayarın nasıl kullanılacağına dair bir destek makalesi yayınladı.
CVE-2026-50507 ile Windows BitLocker Şifreleme Atlatma Zafiyeti Kapatıldı
Microsoft, bu ay ayrıca kamuoyuna duyurulmuş bir Windows BitLocker atlatma güvenlik açığını da düzeltti. Bu zafiyet, yerel saldırganların şifrelenmiş bir sürücüye erişim sağlamasına imkan tanıyordu. Microsoft’un açıklamasına göre, Windows BitLocker’daki koruma mekanizması hatası, yetkisiz bir saldırganın fiziksel bir saldırı ile güvenlik özelliğini atlatmasına izin veriyor. BitLocker güvenlik açıkları, özellikle dizüstü bilgisayarlar ve taşınabilir cihazlar için büyük risk oluşturmaktadır.
Microsoft bu açığı isimsiz bir araştırmacıya atfetse de, BleepingComputer’ın edindiği bilgilere göre bu düzeltme, güvenlik araştırmacısı Nightmare Eclipse tarafından geçen ay kamuoyuna duyurulan YellowKey güvenlik açığı için yapıldı. YellowKey zafiyeti, saldırganların bir USB sürücüye veya EFI bölümüne özel hazırlanmış dosyalar yerleştirmesi ve Windows Kurtarma Ortamı’na (WinRE) önyükleme yapmasıyla çalışıyordu. Bu işlem sırasında CTRL tuşuna basılı tutmak, BitLocker ile korunan sürücülere kısıtsız erişimi olan bir komut kabuğu açıyordu.
Bu zafiyet, özellikle Windows 11 ve Windows Server 2022/2025 cihazlarında yalnızca TPM tabanlı BitLocker koruması kullanan sistemleri etkiliyordu. Microsoft daha önce bu sorun için yalnızca TPM koruması yerine TPM+PIN kimlik doğrulamasını etkinleştirmek gibi geçici azaltma önlemleri paylaşmıştı.
Microsoft Haziran 2026 Patch Tuesday Güvenlik Güncellemeleri Listesi
Aşağıda, Microsoft’un bu ay yayınladığı tüm güvenlik güncellemelerinin tam listesi yer almaktadır (daha önce düzeltilen açıklar hariç). Bilgisayarınızda Windows Update hizmetinin aktif olduğundan emin olmanız önerilir:
| Etkilenen Bileşen | CVE ID | Başlık | Önem Derecesi |
|---|---|---|---|
| .NET | CVE-2026-45491 | .NET Kurcalama Güvenlik Açığı | Önemli |
| .NET | CVE-2026-45490 | .NET SDK Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Active Directory Domain Services | CVE-2026-45648 | Windows Active Directory Domain Services Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| ASP.NET Core | CVE-2026-45591 | ASP.NET Core Hizmet Engelleme Güvenlik Açığı | Önemli |
| Azure Stack Edge | CVE-2026-47643 | Azure Stack Edge Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Azure Stack Edge | CVE-2026-41098 | Azure Stack Edge Sahtecilik Güvenlik Açığı | Önemli |
| Function Discovery Service | CVE-2026-42836 | Windows Function Discovery Service Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| GitHub Copilot | CVE-2026-45482 | Visual Studio Code CoPilot Chat Eklentisi Güvenlik Özelliği Atlatma | Önemli |
| HTTP/2 | CVE-2026-49160 | HTTP.sys Hizmet Engelleme Güvenlik Açığı | Önemli |
| Linux MANA Driver | CVE-2026-45476 | Microsoft Azure Network Adapter Ayrıcalık Yükseltme Güvenlik Açığı | Kritik |
| Microsoft Azure Attestation | CVE-2026-45642 | Microsoft Azure Attestation ve DHA Servisi Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Azure Attestation | CVE-2026-33828 | Windows Device Health Attestation Ayrıcalık Yükseltme Güvenlik Açığı | Kritik |
| Microsoft Azure Kubernetes | CVE-2026-32193 | Azure Kubernetes Service Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Microsoft Bing | CVE-2026-45650 | Microsoft Bing Arama Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Defender | CVE-2026-45647 | Microsoft Defender for Endpoint for Mac Ayrıcalık Yükseltme | Önemli |
| Microsoft Dynamics 365 | CVE-2026-40371 | Microsoft Dynamics 365 Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Microsoft Exchange Server | CVE-2026-45500 | Microsoft Exchange Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Exchange Server | CVE-2026-45501 | Microsoft Exchange Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Exchange Server | CVE-2026-47631 | Microsoft Exchange Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Exchange Server | CVE-2026-45503 | Microsoft Exchange Server Bilgi İfşası Güvenlik Açığı | Önemli |
| Microsoft Exchange Server | CVE-2026-45504 | Microsoft Exchange Server Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Microsoft Exchange Server | CVE-2026-45502 | Microsoft Exchange Server Bilgi İfşası Güvenlik Açığı | Önemli |
| Microsoft Exchange Server | CVE-2026-45583 | Microsoft Exchange Server Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Microsoft Graphics | CVE-2026-42986 | Microsoft Graphics Component Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Microsoft Kinect | CVE-2026-41092 | Microsoft Kinect Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Microsoft Live Share | CVE-2026-45644 | Microsoft Live Share Canvas SDK Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Microsoft Office | CVE-2026-45463 | Microsoft Office Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Microsoft Office | CVE-2026-44821 | Microsoft Office Bilgi İfşası Güvenlik Açığı | Önemli |
| Microsoft Office | CVE-2026-45474 | Microsoft Office Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Microsoft Office | CVE-2026-44819 | Microsoft Office Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Microsoft Office | CVE-2026-44824 | Microsoft Office Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Microsoft Office | CVE-2026-45485 | Microsoft Office Bilgi İfşası Güvenlik Açığı | Önemli |
| Microsoft Office | CVE-2026-45645 | Microsoft Office Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Microsoft Office | CVE-2026-45472 | Microsoft Office Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Microsoft Office | CVE-2026-45458 | Microsoft Outlook ve Word Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Microsoft Office | CVE-2026-45460 | Microsoft Office Bilgi İfşası Güvenlik Açığı | Kritik |
| Microsoft Office | CVE-2026-47635 | Microsoft Outlook ve Word Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Microsoft Office | CVE-2026-45456 | Microsoft Outlook ve Word Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Microsoft Office | CVE-2026-45461 | Microsoft Office Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Microsoft Office | CVE-2026-45475 | Microsoft Office Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Microsoft Office Click-To-Run | CVE-2026-47293 | Microsoft Office Click-To-Run Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Microsoft Office Excel | CVE-2026-44820 | Microsoft Excel Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Microsoft Office Excel | CVE-2026-44818 | Microsoft Excel Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Microsoft Office Excel | CVE-2026-44817 | Microsoft Excel Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Microsoft Office Excel | CVE-2026-45469 | Microsoft Excel Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Microsoft Office Excel | CVE-2026-44822 | Microsoft Excel Bilgi İfşası Güvenlik Açığı | Önemli |
| Microsoft Office Excel | CVE-2026-45455 | Microsoft Excel Bilgi İfşası Güvenlik Açığı | Önemli |
| Microsoft Office Excel | CVE-2026-44823 | Microsoft Excel Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Microsoft Office Excel | CVE-2026-45459 | Microsoft Excel Güvenlik Özelliği Atlatma Güvenlik Açığı | Önemli |
| Microsoft Office Project | CVE-2026-45483 | Microsoft Office Project Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-45484 | Microsoft SharePoint Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-45465 | Microsoft SharePoint Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-47634 | Microsoft SharePoint Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-47640 | Microsoft SharePoint Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-45481 | Microsoft SharePoint Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-45468 | Microsoft SharePoint Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-47638 | Microsoft SharePoint Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-47639 | Microsoft SharePoint Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-47641 | Microsoft SharePoint Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-47637 | Microsoft SharePoint Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-45467 | Microsoft SharePoint Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-45453 | Microsoft SharePoint Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-47636 | Microsoft SharePoint Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-48560 | Microsoft SharePoint Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-47298 | Microsoft SharePoint Server Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-45454 | Microsoft SharePoint Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-33113 | Microsoft SharePoint Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-45479 | Microsoft SharePoint Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-48562 | Microsoft SharePoint Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-45464 | Microsoft SharePoint Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Office SharePoint | CVE-2026-45462 | Microsoft SharePoint Server Sahtecilik Güvenlik Açığı | Önemli |
| Microsoft Office Word | CVE-2026-45643 | Microsoft Word Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Microsoft Office Word | CVE-2026-45457 | Microsoft Word Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Microsoft Office Word | CVE-2026-45486 | Microsoft Word Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Microsoft Office Word | CVE-2026-45471 | Microsoft Word Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Microsoft Office Word | CVE-2026-45466 | Microsoft Word Bilgi İfşası Güvenlik Açığı | Önemli |
| Microsoft PC Manager | CVE-2026-49161 | Microsoft PC Manager Güvenlik Özelliği Atlatma Güvenlik Açığı | Önemli |
| Microsoft PowerToys | CVE-2026-42902 | Microsoft PowerToys Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Microsoft Teams for Android | CVE-2026-42835 | Microsoft Teams for Android Bilgi İfşası Güvenlik Açığı | Önemli |
| Microsoft UxTheme | CVE-2026-45606 | Microsoft UxTheme Library Hizmet Engelleme Güvenlik Açığı | Önemli |
| Microsoft Windows DNS | CVE-2026-41108 | Windows DNS Client Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Nuance PowerScribe | CVE-2026-26142 | Nuance PowerScribe Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Office for Android | CVE-2026-45649 | Office for Android Sahtecilik Güvenlik Açığı | Önemli |
| Remote Desktop Client | CVE-2026-42993 | Remote Desktop Client Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Remote Desktop Client | CVE-2026-42985 | Remote Desktop Client Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Remote Desktop Client | CVE-2026-47653 | Remote Desktop Client Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Remote Desktop Client | CVE-2026-47289 | Remote Desktop Client Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Remote Desktop Client | CVE-2026-42909 | Remote Desktop Client Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Remote Desktop Client | CVE-2026-47654 | Remote Desktop Client Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Remote Desktop Client | CVE-2026-42992 | Remote Desktop Client Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Remote Desktop Client | CVE-2026-42913 | Remote Desktop Client Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Remote Desktop Client | CVE-2026-44801 | Remote Desktop Client Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Remote Desktop Client | CVE-2026-44799 | Remote Desktop Client Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Remote Desktop Client | CVE-2026-48563 | Remote Desktop Client Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Windows Hyper-V | CVE-2026-45641 | Windows Hyper-V Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Windows Hyper-V | CVE-2026-42972 | Windows Hyper-V Bilgi İfşası Güvenlik Açığı | Önemli |
| Windows UI Automation | CVE-2026-45597 | Windows UI Automation Manager Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows UPnP | CVE-2026-45599 | Windows UPnP Device Host Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Windows UPnP | CVE-2026-45635 | Windows UPnP Device Host Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Visual Studio Code | CVE-2026-47287 | Visual Studio Code Kurcalama Güvenlik Açığı | Önemli |
| Visual Studio Code | CVE-2026-47292 | Visual Studio Code MSSQL Extension Uzaktan Kod Yürütme | Önemli |
| Visual Studio Code | CVE-2026-40376 | Visual Studio Code Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Visual Studio Code | CVE-2026-47284 | Visual Studio Code Bilgi İfşası Güvenlik Açığı | Önemli |
| Visual Studio Code | CVE-2026-47281 | Visual Studio Code Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Visual Studio Code | CVE-2026-48569 | Visual Studio Code Güvenlik Özelliği Atlatma Güvenlik Açığı | Önemli |
| Windows Admin Protection | CVE-2026-42829 | Windows Administrator Protection Güvenlik Özelliği Atlatma | Önemli |
| Windows WinSock | CVE-2026-42911 | Windows Ancillary Function Driver for WinSock Ayrıcalık Yükseltme | Önemli |
| Windows WinSock | CVE-2026-45598 | Windows Ancillary Function Driver for WinSock Ayrıcalık Yükseltme | Önemli |
| Windows WinSock | CVE-2026-45601 | Windows Ancillary Function Driver for WinSock Ayrıcalık Yükseltme | Önemli |
| Windows WinSock | CVE-2026-45603 | Windows Ancillary Function Driver for WinSock Ayrıcalık Yükseltme | Önemli |
| Windows WinSock | CVE-2026-34335 | Windows Ancillary Function Driver for WinSock Ayrıcalık Yükseltme | Önemli |
| Windows WinSock | CVE-2026-45596 | Windows Ancillary Function Driver for WinSock Ayrıcalık Yükseltme | Önemli |
| Windows WinSock | CVE-2026-45638 | Windows Ancillary Function Driver for WinSock Ayrıcalık Yükseltme | Önemli |
| Windows Application Identity | CVE-2026-45604 | Windows Managed Installer Bilgi İfşası Güvenlik Açığı | Önemli |
| Windows Application Identity | CVE-2026-45594 | Windows Application Identity Bilgi İfşası Güvenlik Açığı | Önemli |
| Windows BitLocker | CVE-2026-45658 | Windows BitLocker Güvenlik Özelliği Atlatma Güvenlik Açığı | Önemli |
| Windows BitLocker | CVE-2026-50507 | Windows BitLocker Güvenlik Özelliği Atlatma Güvenlik Açığı | Önemli |
| Windows BitLocker | CVE-2026-45655 | Windows BitLocker Güvenlik Özelliği Atlatma Güvenlik Açığı | Önemli |
| Windows Bluetooth | CVE-2026-45640 | Windows Bluetooth Port Driver Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows Bluetooth Service | CVE-2026-45605 | Windows Bluetooth Service Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows Boot Manager | CVE-2026-47656 | Windows Boot Manager Güvenlik Özelliği Atlatma Güvenlik Açığı | Önemli |
| Windows CTFMON | CVE-2026-45586 | Windows Collaborative Translation Framework Ayrıcalık Yükseltme | Önemli |
| Windows Common Log File System | CVE-2026-44809 | Windows Common Log File System Driver Ayrıcalık Yükseltme | Önemli |
| Windows Cryptographic Services | CVE-2026-44810 | Microsoft Cryptographic Services Ayrıcalık Yükseltme | Kritik |
| Windows Deployment Services | CVE-2026-42987 | Windows Deployment Services Uzaktan Kod Yürütme | Kritik |
| Windows DHCP Client | CVE-2026-44815 | DHCP Client Service Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Windows DHCP Client | CVE-2026-45608 | Windows DHCP Client Bilgi İfşası Güvenlik Açığı | Önemli |
| Windows DHCP Server | CVE-2026-45634 | Windows DHCP Client Bilgi İfşası Güvenlik Açığı | Önemli |
| Windows DHCP Server | CVE-2026-45602 | Windows Dynamic Host Configuration Protocol Kurcalama | Önemli |
| Windows DWM | CVE-2026-44807 | Windows DWM Core Library Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows DWM | CVE-2026-44814 | Windows DWM Core Library Bilgi İfşası Güvenlik Açığı | Önemli |
| Windows DWM | CVE-2026-44811 | Windows DWM Core Library Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows DWM | CVE-2026-44808 | Windows DWM Core Library Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows DWM | CVE-2026-48566 | Windows DWM Core Library Bilgi İfşası Güvenlik Açığı | Önemli |
| Windows DWM | CVE-2026-45637 | Microsoft DWM Core Library Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows DWM | CVE-2026-42905 | Windows DWM Core Library Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows DWM | CVE-2026-44813 | Windows DWM Core Library Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows DWM | CVE-2026-42983 | Windows DWM Core Library Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows DWM | CVE-2026-44802 | Windows DWM Core Library Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows DWM | CVE-2026-44804 | Windows DWM Core Library Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows Hotpatch | CVE-2026-42910 | Windows Hotpatch Monitoring Service Ayrıcalık Yükseltme | Önemli |
| Windows HTTP.sys | CVE-2026-47291 | HTTP.sys Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Windows Hyper-V | CVE-2026-47652 | Windows Hyper-V Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Windows Hyper-V | CVE-2026-45607 | Windows Hyper-V Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Windows Internet | CVE-2026-45592 | Windows Internet (wininet.dll) Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows Kerberos | CVE-2026-47288 | Windows Kerberos Key Distribution Center Uzaktan Kod Yürütme | Kritik |
| Windows Kerberos | CVE-2026-42914 | Windows Kerberos Hizmet Engelleme Güvenlik Açığı | Önemli |
| Windows Kerberos | CVE-2026-42903 | Windows Kerberos Hizmet Engelleme Güvenlik Açığı | Önemli |
| Windows Kernel | CVE-2026-42984 | Windows Kernel Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows Kernel | CVE-2026-45653 | Windows Kernel Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows Kernel | CVE-2026-48583 | Windows Kernel Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows Kernel | CVE-2025-10263 | ARM: Completion of affected memory accesses might not be guaranteed | Kritik |
| Windows Kernel | CVE-2026-45657 | Windows Kernel Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Windows Kernel-Mode Drivers | CVE-2026-45600 | Windows Kernel-Mode Driver Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows MOTW | CVE-2026-45595 | Windows Mark of the Web Güvenlik Özelliği Atlatma | Önemli |
| Windows Media | CVE-2026-48574 | Windows Media Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Windows Narrator | CVE-2026-48565 | Windows Narrator Braille Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows Network Controller | CVE-2026-44805 | Windows Network Controller Host Agent Hizmet Engelleme | Önemli |
| Windows NT OS Kernel | CVE-2026-42980 | NT OS Kernel Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows NT OS Kernel | CVE-2026-42916 | NT OS Kernel Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows NTFS | CVE-2026-45636 | Windows NTFS Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Windows NTLM | CVE-2026-50508 | Windows NTLM Sahtecilik Güvenlik Açığı | Önemli |
| Windows Performance Monitor | CVE-2026-42981 | Windows Performance Monitor Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Windows Performance Monitor | CVE-2026-42974 | Windows Performance Monitor Uzaktan Kod Yürütme Güvenlik Açığı | Önemli |
| Windows Program Compatibility | CVE-2026-45487 | Windows Program Compatibility Assistant Service Ayrıcalık Yükseltme | Önemli |
| Windows Projected File System | CVE-2026-42828 | Windows Projected File System Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows Projected File System | CVE-2026-42837 | Windows Projected File System Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows Push Notifications | CVE-2026-42991 | Windows Push Notifications Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows Push Notifications | CVE-2026-42977 | Windows Push Notifications Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows Push Notifications | CVE-2026-42979 | Windows Push Notifications Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows Push Notifications | CVE-2026-42978 | Windows Push Notifications Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows Push Notifications | CVE-2026-42973 | Windows Push Notification Bilgi İfşası Güvenlik Açığı | Önemli |
| Windows Push Notifications | CVE-2026-42970 | Windows Push Notification Bilgi İfşası Güvenlik Açığı | Önemli |
| Windows Push Notifications | CVE-2026-42969 | Windows Push Notification Bilgi İfşası Güvenlik Açığı | Önemli |
| Windows Push Notifications | CVE-2026-42971 | Windows Push Notification Bilgi İfşası Güvenlik Açığı | Önemli |
| Windows RDP | CVE-2026-45639 | Windows Remote Desktop Protocol Bilgi İfşası Güvenlik Açığı | Önemli |
| Windows RDP | CVE-2026-42908 | Windows Remote Desktop Protocol Bilgi İfşası Güvenlik Açığı | Önemli |
| Windows SDK | CVE-2026-45593 | Windows SDK Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows Secure Boot | CVE-2026-45588 | Secure Boot Güvenlik Özelliği Atlatma Güvenlik Açığı | Önemli |
| Windows Secure Boot | CVE-2026-45654 | Secure Boot Güvenlik Özelliği Atlatma Güvenlik Açığı | Önemli |
| Windows Secure Boot | CVE-2026-48570 | Secure Boot Güvenlik Özelliği Atlatma Güvenlik Açığı | Önemli |
| Windows Secure Boot | CVE-2026-48568 | Secure Boot Güvenlik Özelliği Atlatma Güvenlik Açığı | Önemli |
| Windows Secure Boot | CVE-2026-48575 | Secure Boot Güvenlik Özelliği Atlatma Güvenlik Açığı | Önemli |
| Windows Secure Boot | CVE-2026-48578 | Secure Boot Güvenlik Özelliği Atlatma Güvenlik Açığı | Önemli |
| Windows Secure Boot | CVE-2026-48573 | Secure Boot Güvenlik Özelliği Atlatma Güvenlik Açığı | Önemli |
| Windows Secure Boot | CVE-2026-48576 | Secure Boot Güvenlik Özelliği Atlatma Güvenlik Açığı | Önemli |
| Windows Shell | CVE-2026-42907 | Windows Shell Bilgi İfşası Güvenlik Açığı | Önemli |
| Windows Shell | CVE-2026-42906 | Windows Shell Bilgi İfşası Güvenlik Açığı | Önemli |
| Windows Storage | CVE-2026-47648 | Windows Storage Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows TCP/IP | CVE-2026-42904 | Windows TCP/IP Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows TCP/IP | CVE-2026-42915 | Windows TCP/IP Hizmet Engelleme Güvenlik Açığı | Önemli |
| Windows Telephony | CVE-2026-42968 | Windows Telephony Server Bilgi İfşası Güvenlik Açığı | Önemli |
| Windows Telephony | CVE-2026-42912 | Windows Telephony Service Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
| Windows UEFI | CVE-2026-8863 | UEFI Secure Boot Güvenlik Özelliği Atlatma Güvenlik Açığı | Önemli |
| Windows UEFI | CVE-2026-45656 | UEFI Secure Boot Güvenlik Özelliği Atlatma Güvenlik Açığı | Önemli |
| Windows UDFS | CVE-2026-40404 | Windows Universal Disk Format File System Driver Ayrıcalık Yükseltme | Önemli |
| Windows UDFS | CVE-2026-40409 | Windows Universal Disk Format File System Driver Ayrıcalık Yükseltme | Önemli |
| Windows Win32K | CVE-2026-44812 | Windows Graphics Component Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Windows Win32K | CVE-2026-44803 | Windows Graphics Component Uzaktan Kod Yürütme Güvenlik Açığı | Kritik |
| Winlogon | CVE-2026-42989 | Winlogon Ayrıcalık Yükseltme Güvenlik Açığı | Önemli |
Microsoft’un Haziran 2026 Patch Tuesday güncellemeleri, özellikle üç zero-day güvenlik açığının kapatılmasıyla birlikte kurumlar ve bireysel kullanıcılar için büyük önem taşıyor. CVE-2026-45586 ile Windows CTFMON bileşenindeki ayrıcalık yükseltme riski, CVE-2026-49160 ile HTTP.sys üzerindeki hizmet engelleme saldırısı ve CVE-2026-50507 ile Windows BitLocker şifreleme atlatma zafiyeti, bu ayın en kritik düzeltmeleri arasında yer alıyor. Windows sistemlerinizin güvenliği için güncellemeleri en kısa sürede uygulamanız önerilir.
Kullanıcıların ve sistem yöneticilerinin, özellikle Nightmare Eclipse tarafından ifşa edilen GreenPlasma ve YellowKey güvenlik açıklarının aktif istismar edilme potansiyeline karşı bu güncellemeleri öncelikli olarak uygulaması gerekiyor. Ayrıca HTTP/2 Bomb saldırısına karşı alınan MaxHeadersCount önlemi de web sunucuları için ayrıca değerlendirilmelidir. En güncel güvenlik yamalarını takip etmek için Windows Update hizmetinizi düzenli olarak kontrol edin.




