Microsoft, Haziran 2026 Patch Tuesday güncellemeleri kapsamında toplam 200 güvenlik açığını ve üçü kamuoyuna duyurulmuş zero-day olmak üzere toplam üç zero-day zafiyetini kapattı. Bu ayki güncellemeler, 33 Kritik (Critical) seviyede güvenlik açığını içeriyor. Bu kritik açıkların 28’i uzaktan kod yürütme (Remote Code Execution), 4’ü ayrıcalık yükseltme (Elevation of Privilege) ve 1’i ise bilgi ifşası (Information Disclosure) zafiyeti olarak sınıflandırıldı. Microsoft Patch Tuesday güncellemeleri, her ayın ikinci Salı günü düzenli olarak yayınlanmaya devam ediyor.

Güvenlik Açığı Kategorilerine Göre Dağılım Nasıl Gerçekleşti?

Microsoft’un bu ay düzelttiği güvenlik açıklarının kategorilere göre dağılımı şu şekilde:

  • 65 Ayrıcalık Yükseltme (Elevation of Privilege) Güvenlik Açığı
  • 19 Güvenlik Özelliği Atlatma (Security Feature Bypass) Güvenlik Açığı
  • 55 Uzaktan Kod Yürütme (Remote Code Execution) Güvenlik Açığı
  • 30 Bilgi İfşası (Information Disclosure) Güvenlik Açığı
  • 7 Hizmet Engelleme (Denial of Service) Güvenlik Açığı
  • 27 Sahtecilik (Spoofing) Güvenlik Açığı

Bu sayılar, yalnızca Microsoft’un bugün yayınladığı güvenlik güncellemelerini kapsamaktadır. Daha önceki aylarda veya bu ay içinde Mariner, Azure HorizonDB, Microsoft Copilot, Copilot Chat, M365 Copilot, Microsoft Exchange Online ve Microsoft Graph için yayınlanan güncellemeler bu listeye dahil edilmemiştir. Ayrıca bu ay Google tarafından düzeltilen ve Microsoft Edge/Chromium’u etkileyen 360 güvenlik açığı da bu Patch Tuesday değerlendirmesinin dışında tutulmuştur. Windows güvenlik güncellemeleri her ay düzenli olarak takip edilmelidir.

Öne Çıkan Zero-Day Güvenlik Açıkları Nelerdir?

Bu ayki Patch Tuesday, üç adet kamuoyuna duyurulmuş zero-day güvenlik açığını düzeltiyor. Microsoft, zero-day zafiyetini resmi bir düzeltme mevcut değilken kamuya duyurulan veya aktif olarak istismar edilen güvenlik açığı olarak tanımlıyor. Bu üç zero-day açığının herhangi birinin aktif saldırılarda kullanıldığına dair bir bilgi bulunmuyor. Güvenlik açığı yönetimi süreçlerinde zero-day tespiti kritik öneme sahiptir.

CVE-2026-45586 ile Windows CTFMON Bileşeninde Ayrıcalık Yükseltme Riski Giderildi

Microsoft, Windows Collaborative Translation Framework bileşeninde bulunan ve saldırganlara SYSTEM yetkisi kazandırabilen bir ayrıcalık yükseltme güvenlik açığını kapattı. Şirketin açıklamasına göre, Windows Collaborative Translation Framework’teki dosya erişimi öncesinde hatalı bağlantı çözümleme sorunu, yetkili bir saldırganın yerel olarak ayrıcalık yükseltmesine olanak tanıyor. Ayrıcalık yükseltme (EoP) güvenlik açıkları, sistemin en kritik zafiyet türleri arasında yer almaktadır.

Microsoft bu açığı isimsiz bir araştırmacıya atfederken, BleepingComputer’ın edindiği bilgilere göre bu düzeltme, güvenlik araştırmacısı Nightmare Eclipse tarafından kamuoyuna duyurulan “GreenPlasma” zero-day güvenlik açığı için yapıldı. GreenPlasma, saldırganlara SYSTEM yetkilerine sahip bir kabuk elde etme imkanı tanıyan bir ayrıcalık yükseltme zafiyeti olarak biliniyor.

Nightmare Eclipse, daha önce de BlueHammer, MiniPlasma, RedSun, UnDefend ve bugün yine düzeltilen YellowKey dahil olmak üzere bir dizi Windows zero-day güvenlik açığını, Microsoft’un hata ödülü programına ve güvenlik açığı ifşa süreçlerine yönelik tepkisi nedeniyle kamuoyuna duyurmuştu.

CVE-2026-49160 ile HTTP.sys Üzerinde Hizmet Engelleme Saldırısı Engellendi

Microsoft, bu ay içinde “HTTP/2 Bomb” adı verilen ve saldırganların hizmet engellemeye yol açmasına olanak tanıyan bir güvenlik açığını da kapattı. Güvenlik firması Calif’teki araştırmacılar tarafından keşfedilen bu açık, HTTP/2 protokolünün başlık sıkıştırma ve yönetme mekanizmasını kötüye kullanarak çalışıyor. HTTP/2 güvenlik açıkları, modern web sunucularını doğrudan tehdit eden önemli riskler arasında değerlendirilmektedir.

Saldırganlar, çok küçük miktarlarda veri göndererek hedef sunucuların orantısız derecede büyük miktarda bellek ayırmasına neden olabiliyor. Araştırmacılar, bu saldırı yönteminin etkilenen sunucularda bellek kullanımını dramatik şekilde artırabildiğini tespit etti. Saldırganlar ayrıca akış kontrol ayarlarını manipüle ederek belleğin bağlı kalmasını sağlayabiliyor, bu da sunucunun kaynakları serbest bırakmasını engelleyerek performans sorunlarına veya hizmet kesintilerine yol açabiliyor.

Bu saldırıyı hafifletmek için Microsoft, bir istekteki başlık sayısını sınırlandıran yeni bir “MaxHeadersCount” kayıt defteri ayarı ve bu ayarın nasıl kullanılacağına dair bir destek makalesi yayınladı.

CVE-2026-50507 ile Windows BitLocker Şifreleme Atlatma Zafiyeti Kapatıldı

Microsoft, bu ay ayrıca kamuoyuna duyurulmuş bir Windows BitLocker atlatma güvenlik açığını da düzeltti. Bu zafiyet, yerel saldırganların şifrelenmiş bir sürücüye erişim sağlamasına imkan tanıyordu. Microsoft’un açıklamasına göre, Windows BitLocker’daki koruma mekanizması hatası, yetkisiz bir saldırganın fiziksel bir saldırı ile güvenlik özelliğini atlatmasına izin veriyor. BitLocker güvenlik açıkları, özellikle dizüstü bilgisayarlar ve taşınabilir cihazlar için büyük risk oluşturmaktadır.

Microsoft bu açığı isimsiz bir araştırmacıya atfetse de, BleepingComputer’ın edindiği bilgilere göre bu düzeltme, güvenlik araştırmacısı Nightmare Eclipse tarafından geçen ay kamuoyuna duyurulan YellowKey güvenlik açığı için yapıldı. YellowKey zafiyeti, saldırganların bir USB sürücüye veya EFI bölümüne özel hazırlanmış dosyalar yerleştirmesi ve Windows Kurtarma Ortamı’na (WinRE) önyükleme yapmasıyla çalışıyordu. Bu işlem sırasında CTRL tuşuna basılı tutmak, BitLocker ile korunan sürücülere kısıtsız erişimi olan bir komut kabuğu açıyordu.

Bu zafiyet, özellikle Windows 11 ve Windows Server 2022/2025 cihazlarında yalnızca TPM tabanlı BitLocker koruması kullanan sistemleri etkiliyordu. Microsoft daha önce bu sorun için yalnızca TPM koruması yerine TPM+PIN kimlik doğrulamasını etkinleştirmek gibi geçici azaltma önlemleri paylaşmıştı.

Microsoft Haziran 2026 Patch Tuesday Güvenlik Güncellemeleri Listesi

Aşağıda, Microsoft’un bu ay yayınladığı tüm güvenlik güncellemelerinin tam listesi yer almaktadır (daha önce düzeltilen açıklar hariç). Bilgisayarınızda Windows Update hizmetinin aktif olduğundan emin olmanız önerilir:

Etkilenen BileşenCVE IDBaşlıkÖnem Derecesi
.NETCVE-2026-45491.NET Kurcalama Güvenlik AçığıÖnemli
.NETCVE-2026-45490.NET SDK Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Active Directory Domain ServicesCVE-2026-45648Windows Active Directory Domain Services Uzaktan Kod Yürütme Güvenlik AçığıKritik
ASP.NET CoreCVE-2026-45591ASP.NET Core Hizmet Engelleme Güvenlik AçığıÖnemli
Azure Stack EdgeCVE-2026-47643Azure Stack Edge Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Azure Stack EdgeCVE-2026-41098Azure Stack Edge Sahtecilik Güvenlik AçığıÖnemli
Function Discovery ServiceCVE-2026-42836Windows Function Discovery Service Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
GitHub CopilotCVE-2026-45482Visual Studio Code CoPilot Chat Eklentisi Güvenlik Özelliği AtlatmaÖnemli
HTTP/2CVE-2026-49160HTTP.sys Hizmet Engelleme Güvenlik AçığıÖnemli
Linux MANA DriverCVE-2026-45476Microsoft Azure Network Adapter Ayrıcalık Yükseltme Güvenlik AçığıKritik
Microsoft Azure AttestationCVE-2026-45642Microsoft Azure Attestation ve DHA Servisi Sahtecilik Güvenlik AçığıÖnemli
Microsoft Azure AttestationCVE-2026-33828Windows Device Health Attestation Ayrıcalık Yükseltme Güvenlik AçığıKritik
Microsoft Azure KubernetesCVE-2026-32193Azure Kubernetes Service Uzaktan Kod Yürütme Güvenlik AçığıKritik
Microsoft BingCVE-2026-45650Microsoft Bing Arama Sahtecilik Güvenlik AçığıÖnemli
Microsoft DefenderCVE-2026-45647Microsoft Defender for Endpoint for Mac Ayrıcalık YükseltmeÖnemli
Microsoft Dynamics 365CVE-2026-40371Microsoft Dynamics 365 Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Microsoft Exchange ServerCVE-2026-45500Microsoft Exchange Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Exchange ServerCVE-2026-45501Microsoft Exchange Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Exchange ServerCVE-2026-47631Microsoft Exchange Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Exchange ServerCVE-2026-45503Microsoft Exchange Server Bilgi İfşası Güvenlik AçığıÖnemli
Microsoft Exchange ServerCVE-2026-45504Microsoft Exchange Server Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Microsoft Exchange ServerCVE-2026-45502Microsoft Exchange Server Bilgi İfşası Güvenlik AçığıÖnemli
Microsoft Exchange ServerCVE-2026-45583Microsoft Exchange Server Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft GraphicsCVE-2026-42986Microsoft Graphics Component Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Microsoft KinectCVE-2026-41092Microsoft Kinect Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Microsoft Live ShareCVE-2026-45644Microsoft Live Share Canvas SDK Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Microsoft OfficeCVE-2026-45463Microsoft Office Uzaktan Kod Yürütme Güvenlik AçığıKritik
Microsoft OfficeCVE-2026-44821Microsoft Office Bilgi İfşası Güvenlik AçığıÖnemli
Microsoft OfficeCVE-2026-45474Microsoft Office Uzaktan Kod Yürütme Güvenlik AçığıKritik
Microsoft OfficeCVE-2026-44819Microsoft Office Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft OfficeCVE-2026-44824Microsoft Office Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft OfficeCVE-2026-45485Microsoft Office Bilgi İfşası Güvenlik AçığıÖnemli
Microsoft OfficeCVE-2026-45645Microsoft Office Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft OfficeCVE-2026-45472Microsoft Office Uzaktan Kod Yürütme Güvenlik AçığıKritik
Microsoft OfficeCVE-2026-45458Microsoft Outlook ve Word Uzaktan Kod Yürütme Güvenlik AçığıKritik
Microsoft OfficeCVE-2026-45460Microsoft Office Bilgi İfşası Güvenlik AçığıKritik
Microsoft OfficeCVE-2026-47635Microsoft Outlook ve Word Uzaktan Kod Yürütme Güvenlik AçığıKritik
Microsoft OfficeCVE-2026-45456Microsoft Outlook ve Word Uzaktan Kod Yürütme Güvenlik AçığıKritik
Microsoft OfficeCVE-2026-45461Microsoft Office Uzaktan Kod Yürütme Güvenlik AçığıKritik
Microsoft OfficeCVE-2026-45475Microsoft Office Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office Click-To-RunCVE-2026-47293Microsoft Office Click-To-Run Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Microsoft Office ExcelCVE-2026-44820Microsoft Excel Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office ExcelCVE-2026-44818Microsoft Excel Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office ExcelCVE-2026-44817Microsoft Excel Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office ExcelCVE-2026-45469Microsoft Excel Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office ExcelCVE-2026-44822Microsoft Excel Bilgi İfşası Güvenlik AçığıÖnemli
Microsoft Office ExcelCVE-2026-45455Microsoft Excel Bilgi İfşası Güvenlik AçığıÖnemli
Microsoft Office ExcelCVE-2026-44823Microsoft Excel Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office ExcelCVE-2026-45459Microsoft Excel Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Microsoft Office ProjectCVE-2026-45483Microsoft Office Project Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-45484Microsoft SharePoint Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-45465Microsoft SharePoint Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-47634Microsoft SharePoint Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-47640Microsoft SharePoint Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-45481Microsoft SharePoint Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-45468Microsoft SharePoint Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-47638Microsoft SharePoint Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-47639Microsoft SharePoint Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-47641Microsoft SharePoint Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-47637Microsoft SharePoint Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-45467Microsoft SharePoint Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-45453Microsoft SharePoint Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-47636Microsoft SharePoint Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-48560Microsoft SharePoint Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-47298Microsoft SharePoint Server Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-45454Microsoft SharePoint Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-33113Microsoft SharePoint Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-45479Microsoft SharePoint Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-48562Microsoft SharePoint Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-45464Microsoft SharePoint Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-45462Microsoft SharePoint Server Sahtecilik Güvenlik AçığıÖnemli
Microsoft Office WordCVE-2026-45643Microsoft Word Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office WordCVE-2026-45457Microsoft Word Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office WordCVE-2026-45486Microsoft Word Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office WordCVE-2026-45471Microsoft Word Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office WordCVE-2026-45466Microsoft Word Bilgi İfşası Güvenlik AçığıÖnemli
Microsoft PC ManagerCVE-2026-49161Microsoft PC Manager Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Microsoft PowerToysCVE-2026-42902Microsoft PowerToys Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Microsoft Teams for AndroidCVE-2026-42835Microsoft Teams for Android Bilgi İfşası Güvenlik AçığıÖnemli
Microsoft UxThemeCVE-2026-45606Microsoft UxTheme Library Hizmet Engelleme Güvenlik AçığıÖnemli
Microsoft Windows DNSCVE-2026-41108Windows DNS Client Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Nuance PowerScribeCVE-2026-26142Nuance PowerScribe Uzaktan Kod Yürütme Güvenlik AçığıKritik
Office for AndroidCVE-2026-45649Office for Android Sahtecilik Güvenlik AçığıÖnemli
Remote Desktop ClientCVE-2026-42993Remote Desktop Client Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Remote Desktop ClientCVE-2026-42985Remote Desktop Client Uzaktan Kod Yürütme Güvenlik AçığıKritik
Remote Desktop ClientCVE-2026-47653Remote Desktop Client Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Remote Desktop ClientCVE-2026-47289Remote Desktop Client Uzaktan Kod Yürütme Güvenlik AçığıKritik
Remote Desktop ClientCVE-2026-42909Remote Desktop Client Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Remote Desktop ClientCVE-2026-47654Remote Desktop Client Uzaktan Kod Yürütme Güvenlik AçığıKritik
Remote Desktop ClientCVE-2026-42992Remote Desktop Client Uzaktan Kod Yürütme Güvenlik AçığıKritik
Remote Desktop ClientCVE-2026-42913Remote Desktop Client Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Remote Desktop ClientCVE-2026-44801Remote Desktop Client Uzaktan Kod Yürütme Güvenlik AçığıKritik
Remote Desktop ClientCVE-2026-44799Remote Desktop Client Uzaktan Kod Yürütme Güvenlik AçığıKritik
Remote Desktop ClientCVE-2026-48563Remote Desktop Client Uzaktan Kod Yürütme Güvenlik AçığıKritik
Windows Hyper-VCVE-2026-45641Windows Hyper-V Uzaktan Kod Yürütme Güvenlik AçığıKritik
Windows Hyper-VCVE-2026-42972Windows Hyper-V Bilgi İfşası Güvenlik AçığıÖnemli
Windows UI AutomationCVE-2026-45597Windows UI Automation Manager Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows UPnPCVE-2026-45599Windows UPnP Device Host Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows UPnPCVE-2026-45635Windows UPnP Device Host Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Visual Studio CodeCVE-2026-47287Visual Studio Code Kurcalama Güvenlik AçığıÖnemli
Visual Studio CodeCVE-2026-47292Visual Studio Code MSSQL Extension Uzaktan Kod YürütmeÖnemli
Visual Studio CodeCVE-2026-40376Visual Studio Code Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Visual Studio CodeCVE-2026-47284Visual Studio Code Bilgi İfşası Güvenlik AçığıÖnemli
Visual Studio CodeCVE-2026-47281Visual Studio Code Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Visual Studio CodeCVE-2026-48569Visual Studio Code Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Windows Admin ProtectionCVE-2026-42829Windows Administrator Protection Güvenlik Özelliği AtlatmaÖnemli
Windows WinSockCVE-2026-42911Windows Ancillary Function Driver for WinSock Ayrıcalık YükseltmeÖnemli
Windows WinSockCVE-2026-45598Windows Ancillary Function Driver for WinSock Ayrıcalık YükseltmeÖnemli
Windows WinSockCVE-2026-45601Windows Ancillary Function Driver for WinSock Ayrıcalık YükseltmeÖnemli
Windows WinSockCVE-2026-45603Windows Ancillary Function Driver for WinSock Ayrıcalık YükseltmeÖnemli
Windows WinSockCVE-2026-34335Windows Ancillary Function Driver for WinSock Ayrıcalık YükseltmeÖnemli
Windows WinSockCVE-2026-45596Windows Ancillary Function Driver for WinSock Ayrıcalık YükseltmeÖnemli
Windows WinSockCVE-2026-45638Windows Ancillary Function Driver for WinSock Ayrıcalık YükseltmeÖnemli
Windows Application IdentityCVE-2026-45604Windows Managed Installer Bilgi İfşası Güvenlik AçığıÖnemli
Windows Application IdentityCVE-2026-45594Windows Application Identity Bilgi İfşası Güvenlik AçığıÖnemli
Windows BitLockerCVE-2026-45658Windows BitLocker Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Windows BitLockerCVE-2026-50507Windows BitLocker Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Windows BitLockerCVE-2026-45655Windows BitLocker Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Windows BluetoothCVE-2026-45640Windows Bluetooth Port Driver Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Bluetooth ServiceCVE-2026-45605Windows Bluetooth Service Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Boot ManagerCVE-2026-47656Windows Boot Manager Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Windows CTFMONCVE-2026-45586Windows Collaborative Translation Framework Ayrıcalık YükseltmeÖnemli
Windows Common Log File SystemCVE-2026-44809Windows Common Log File System Driver Ayrıcalık YükseltmeÖnemli
Windows Cryptographic ServicesCVE-2026-44810Microsoft Cryptographic Services Ayrıcalık YükseltmeKritik
Windows Deployment ServicesCVE-2026-42987Windows Deployment Services Uzaktan Kod YürütmeKritik
Windows DHCP ClientCVE-2026-44815DHCP Client Service Uzaktan Kod Yürütme Güvenlik AçığıKritik
Windows DHCP ClientCVE-2026-45608Windows DHCP Client Bilgi İfşası Güvenlik AçığıÖnemli
Windows DHCP ServerCVE-2026-45634Windows DHCP Client Bilgi İfşası Güvenlik AçığıÖnemli
Windows DHCP ServerCVE-2026-45602Windows Dynamic Host Configuration Protocol KurcalamaÖnemli
Windows DWMCVE-2026-44807Windows DWM Core Library Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows DWMCVE-2026-44814Windows DWM Core Library Bilgi İfşası Güvenlik AçığıÖnemli
Windows DWMCVE-2026-44811Windows DWM Core Library Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows DWMCVE-2026-44808Windows DWM Core Library Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows DWMCVE-2026-48566Windows DWM Core Library Bilgi İfşası Güvenlik AçığıÖnemli
Windows DWMCVE-2026-45637Microsoft DWM Core Library Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows DWMCVE-2026-42905Windows DWM Core Library Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows DWMCVE-2026-44813Windows DWM Core Library Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows DWMCVE-2026-42983Windows DWM Core Library Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows DWMCVE-2026-44802Windows DWM Core Library Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows DWMCVE-2026-44804Windows DWM Core Library Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows HotpatchCVE-2026-42910Windows Hotpatch Monitoring Service Ayrıcalık YükseltmeÖnemli
Windows HTTP.sysCVE-2026-47291HTTP.sys Uzaktan Kod Yürütme Güvenlik AçığıKritik
Windows Hyper-VCVE-2026-47652Windows Hyper-V Uzaktan Kod Yürütme Güvenlik AçığıKritik
Windows Hyper-VCVE-2026-45607Windows Hyper-V Uzaktan Kod Yürütme Güvenlik AçığıKritik
Windows InternetCVE-2026-45592Windows Internet (wininet.dll) Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows KerberosCVE-2026-47288Windows Kerberos Key Distribution Center Uzaktan Kod YürütmeKritik
Windows KerberosCVE-2026-42914Windows Kerberos Hizmet Engelleme Güvenlik AçığıÖnemli
Windows KerberosCVE-2026-42903Windows Kerberos Hizmet Engelleme Güvenlik AçığıÖnemli
Windows KernelCVE-2026-42984Windows Kernel Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows KernelCVE-2026-45653Windows Kernel Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows KernelCVE-2026-48583Windows Kernel Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows KernelCVE-2025-10263ARM: Completion of affected memory accesses might not be guaranteedKritik
Windows KernelCVE-2026-45657Windows Kernel Uzaktan Kod Yürütme Güvenlik AçığıKritik
Windows Kernel-Mode DriversCVE-2026-45600Windows Kernel-Mode Driver Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows MOTWCVE-2026-45595Windows Mark of the Web Güvenlik Özelliği AtlatmaÖnemli
Windows MediaCVE-2026-48574Windows Media Uzaktan Kod Yürütme Güvenlik AçığıKritik
Windows NarratorCVE-2026-48565Windows Narrator Braille Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Network ControllerCVE-2026-44805Windows Network Controller Host Agent Hizmet EngellemeÖnemli
Windows NT OS KernelCVE-2026-42980NT OS Kernel Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows NT OS KernelCVE-2026-42916NT OS Kernel Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows NTFSCVE-2026-45636Windows NTFS Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows NTLMCVE-2026-50508Windows NTLM Sahtecilik Güvenlik AçığıÖnemli
Windows Performance MonitorCVE-2026-42981Windows Performance Monitor Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Performance MonitorCVE-2026-42974Windows Performance Monitor Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Program CompatibilityCVE-2026-45487Windows Program Compatibility Assistant Service Ayrıcalık YükseltmeÖnemli
Windows Projected File SystemCVE-2026-42828Windows Projected File System Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Projected File SystemCVE-2026-42837Windows Projected File System Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Push NotificationsCVE-2026-42991Windows Push Notifications Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Push NotificationsCVE-2026-42977Windows Push Notifications Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Push NotificationsCVE-2026-42979Windows Push Notifications Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Push NotificationsCVE-2026-42978Windows Push Notifications Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Push NotificationsCVE-2026-42973Windows Push Notification Bilgi İfşası Güvenlik AçığıÖnemli
Windows Push NotificationsCVE-2026-42970Windows Push Notification Bilgi İfşası Güvenlik AçığıÖnemli
Windows Push NotificationsCVE-2026-42969Windows Push Notification Bilgi İfşası Güvenlik AçığıÖnemli
Windows Push NotificationsCVE-2026-42971Windows Push Notification Bilgi İfşası Güvenlik AçığıÖnemli
Windows RDPCVE-2026-45639Windows Remote Desktop Protocol Bilgi İfşası Güvenlik AçığıÖnemli
Windows RDPCVE-2026-42908Windows Remote Desktop Protocol Bilgi İfşası Güvenlik AçığıÖnemli
Windows SDKCVE-2026-45593Windows SDK Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Secure BootCVE-2026-45588Secure Boot Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Windows Secure BootCVE-2026-45654Secure Boot Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Windows Secure BootCVE-2026-48570Secure Boot Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Windows Secure BootCVE-2026-48568Secure Boot Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Windows Secure BootCVE-2026-48575Secure Boot Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Windows Secure BootCVE-2026-48578Secure Boot Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Windows Secure BootCVE-2026-48573Secure Boot Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Windows Secure BootCVE-2026-48576Secure Boot Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Windows ShellCVE-2026-42907Windows Shell Bilgi İfşası Güvenlik AçığıÖnemli
Windows ShellCVE-2026-42906Windows Shell Bilgi İfşası Güvenlik AçığıÖnemli
Windows StorageCVE-2026-47648Windows Storage Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows TCP/IPCVE-2026-42904Windows TCP/IP Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows TCP/IPCVE-2026-42915Windows TCP/IP Hizmet Engelleme Güvenlik AçığıÖnemli
Windows TelephonyCVE-2026-42968Windows Telephony Server Bilgi İfşası Güvenlik AçığıÖnemli
Windows TelephonyCVE-2026-42912Windows Telephony Service Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows UEFICVE-2026-8863UEFI Secure Boot Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Windows UEFICVE-2026-45656UEFI Secure Boot Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Windows UDFSCVE-2026-40404Windows Universal Disk Format File System Driver Ayrıcalık YükseltmeÖnemli
Windows UDFSCVE-2026-40409Windows Universal Disk Format File System Driver Ayrıcalık YükseltmeÖnemli
Windows Win32KCVE-2026-44812Windows Graphics Component Uzaktan Kod Yürütme Güvenlik AçığıKritik
Windows Win32KCVE-2026-44803Windows Graphics Component Uzaktan Kod Yürütme Güvenlik AçığıKritik
WinlogonCVE-2026-42989Winlogon Ayrıcalık Yükseltme Güvenlik AçığıÖnemli

Microsoft’un Haziran 2026 Patch Tuesday güncellemeleri, özellikle üç zero-day güvenlik açığının kapatılmasıyla birlikte kurumlar ve bireysel kullanıcılar için büyük önem taşıyor. CVE-2026-45586 ile Windows CTFMON bileşenindeki ayrıcalık yükseltme riski, CVE-2026-49160 ile HTTP.sys üzerindeki hizmet engelleme saldırısı ve CVE-2026-50507 ile Windows BitLocker şifreleme atlatma zafiyeti, bu ayın en kritik düzeltmeleri arasında yer alıyor. Windows sistemlerinizin güvenliği için güncellemeleri en kısa sürede uygulamanız önerilir.

Kullanıcıların ve sistem yöneticilerinin, özellikle Nightmare Eclipse tarafından ifşa edilen GreenPlasma ve YellowKey güvenlik açıklarının aktif istismar edilme potansiyeline karşı bu güncellemeleri öncelikli olarak uygulaması gerekiyor. Ayrıca HTTP/2 Bomb saldırısına karşı alınan MaxHeadersCount önlemi de web sunucuları için ayrıca değerlendirilmelidir. En güncel güvenlik yamalarını takip etmek için Windows Update hizmetinizi düzenli olarak kontrol edin.

ITSTACK Hakkında

ITSTACK sizlere Bilgi Teknolojileri konusunda uzman ekibi ile 24/7 hizmet vermek için hazır! Detaylı bilgi için bize ulaşın.