Microsoft, Mayıs 2026 Patch Tuesday güncellemesiyle birlikte 120 güvenlik açığını kapattı. Bu Patch Tuesday sürümünde 17 kritik zafiyet bulunurken hiçbir sıfırıncı gün açığı duyurulmadı. Kullanıcıların özellikle Microsoft Office ürünlerini en kısa sürede güncellemeleri gerekiyor.

Zafiyet Kategorilerine Göre Dağılım

Güncelleme kapsamında giderilen güvenlik açıklarının kategorilere göre dağılımı şu şekilde:

Zafiyet TürüSayı
Ayrıcalık Yükseltme (Elevation of Privilege)61
Uzaktan Kod Yürütme (Remote Code Execution)31
Bilgi İfşası (Information Disclosure)14
Sahtecilik (Spoofing)13
Hizmet Reddi (Denial of Service)8
Güvenlik Özelliği Atlama (Security Feature Bypass)6

Patch Tuesday raporlamasında yalnızca Microsoft’un bugün yayınladığı güvenlik açıkları dikkate alındı. Mariner, Azure, Copilot, Microsoft Teams ve Microsoft Partner Center’da daha önce kapatılan açıklar bu sayıya dahil edilmedi. Ayrıca Google tarafından bu ay düzeltilen 131 Microsoft Edge ve Chromium zafiyeti de istatistiklerin dışında tutuldu. Windows 11 ve Windows 10 ile ilgili güvenlik dışı güncellemeler ise ayrı makalelerde ele alındı.

Öne Çıkan Kritik Zafiyetler

Microsoft bu ay hiçbir sıfırıncı gün açığı duyurmasa da BT ve güvenlik yöneticilerinin bilmesi gereken bazı kritik zafiyetler bulunuyor. Microsoft Office, Word ve Excel ürünlerinde kötü amaçlı dosyaların açılmasıyla tetiklenebilen birden fazla kritik uzaktan kod yürütme zafiyeti düzeltildi. Bu açıkların birçoğu önizleme bölmesi (preview pane) üzerinden bile istismar edilebildiği için özellikle sık ek alan kurumların Microsoft Office’i en kısa sürede güncellemesi gerekiyor.

💡Diğer dikkat çekici güvenlik açıkları şunlar:

  • CVE-2026-35421 – Windows GDI Uzaktan Kod Yürütme Zafiyeti: Microsoft Paint kullanılarak kötü amaçlı bir Enhanced Metafile (EMF) dosyasının açılmasıyla uzaktan kod yürütülebiliyor.
  • CVE-2026-40365 – Microsoft SharePoint Sunucusu Uzaktan Kod Yürütme Zafiyeti: Kimliği doğrulanmış bir saldırgan, ağ tabanlı saldırıyla SharePoint sunucusunda uzaktan kod çalıştırabiliyor.
  • CVE-2026-41096 – Windows DNS İstemcisi Uzaktan Kod Yürütme Zafiyeti: Saldırganın kontrolündeki bir DNS sunucusu, özel hazırlanmış yanıtlar göndererek DNS İstemcisinin belleğini bozabiliyor ve uzaktan kod çalıştırabiliyor.

Diğer Teknoloji Şirketlerinin Mayıs Ayı Güvenlik Güncellemeleri

Mayıs 2026’da güvenlik güncellemesi yayınlayan diğer şirketler ve ürünleri şöyle:

Mayıs 2026 Patch Tuesday Güvenlik Güncellemelerinin Tam Listesi

Aşağıda, Mayıs 2026 Patch Tuesday kapsamında çözülen tüm güvenlik açıklarının tam listesi yer almaktadır. Her bir zafiyetin ayrıntılı açıklaması ve etkilenen sistem bilgileri için tablonun altındaki bağlantıdan tam rapora ulaşabilirsiniz.

BileşenCVE NumarasıZafiyet AdıÖnem Derecesi
.NETCVE-2026-35433.NET Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
.NETCVE-2026-32177.NET Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
.NETCVE-2026-32175.NET Core Kurcalama Güvenlik AçığıÖnemli
AMD CPU BranchCVE-2025-54518AMD: CVE-2025-54518 CPU OP Önbellek BozulmasıÖnemli
ASP.NET CoreCVE-2026-42899ASP.NET Core Hizmet Reddi Güvenlik AçığıÖnemli
Azure Connected Machine AgentCVE-2026-40381Azure Bağlantılı Makine Aracısında Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Azure Logic AppsCVE-2026-42823Azure Logic Apps Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Azure Machine LearningCVE-2026-33833Azure Machine Learning Notebook Sahtekarlığı Güvenlik AçığıÖnemli
Azure Monitor AgentCVE-2026-32204Azure Monitor Aracısında Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Azure Monitor AgentCVE-2026-42830Azure Monitor Aracısı Metrikleri Uzantısı Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Azure SDKCVE-2026-33117Azure SDK for Java Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Data DeduplicationCVE-2026-41095Veri Tekrarlamayı Önleme Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Dynamics Business CentralCVE-2026-40417Microsoft Dynamics 365 Business Central Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
GitHub Copilot ve Visual StudioCVE-2026-41109GitHub Copilot ve Visual Studio Code Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
M365 CopilotCVE-2026-41100Microsoft 365 Copilot for Android’de Kimlik Sahtekarlığı Güvenlik AçığıÖnemli
M365 CopilotCVE-2026-42893Microsoft Outlook iOS Uygulamasında Güvenlik AçığıÖnemli
M365 CopilotCVE-2026-26164M365 Copilot Bilgi Sızıntısı Güvenlik AçığıKritik
M365 Copilot Masaüstü SürümüCVE-2026-41614M365 Copilot Masaüstü Kimlik Sahtekarlığı Güvenlik AçığıÖnemli
Microsoft Data FormulatorCVE-2026-41094Microsoft Data Formulator Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Dynamics 365 (yerel kurulum)CVE-2026-42898Microsoft Dynamics 365 Şirket İçi Uzaktan Kod Yürütme Güvenlik AçığıKritik
Microsoft Dynamics 365 (yerel kurulum)CVE-2026-42833Microsoft Dynamics 365 Şirket İçi Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft OfficeCVE-2026-42832Microsoft Office Kimlik Avı Güvenlik AçığıÖnemli
Microsoft OfficeCVE-2026-42831Microsoft Office Uzaktan Kod Yürütme Güvenlik AçığıKritik
Microsoft OfficeCVE-2026-40363Microsoft Office Uzaktan Kod Yürütme Güvenlik AçığıKritik
Microsoft OfficeCVE-2026-40419Microsoft Office Click-To-Run Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Microsoft OfficeCVE-2026-40358Microsoft Office Uzaktan Kod Yürütme Güvenlik AçığıKritik
Microsoft Office Click-To-RunCVE-2026-35436Microsoft Office Click-To-Run Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Microsoft Office Click-To-RunCVE-2026-40420Microsoft Office Click-To-Run Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Microsoft Office Click-To-RunCVE-2026-40418Microsoft Office Click-To-Run Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Microsoft Office ExcelCVE-2026-40360Microsoft Excel Bilgi Sızıntısı Güvenlik AçığıÖnemli
Microsoft Office ExcelCVE-2026-40362Microsoft Excel Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office ExcelCVE-2026-40359Microsoft Excel Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office PowerPointCVE-2026-41102Microsoft PowerPoint Android Uygulamasında Kimlik Sahtekarlığı Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-40368Microsoft SharePoint Sunucusu Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-35439Microsoft SharePoint Sunucusu Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-33112Microsoft SharePoint Sunucusu Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-40365Microsoft SharePoint Sunucusu Uzaktan Kod Yürütme Güvenlik AçığıKritik
Microsoft Office SharePointCVE-2026-40357Microsoft SharePoint Sunucusu Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office SharePointCVE-2026-33110Microsoft SharePoint Sunucusu Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Microsoft Office WordCVE-2026-40361Microsoft Word Uzaktan Kod Yürütme Güvenlik AçığıKritik
Microsoft Office WordCVE-2026-40367Microsoft Word Uzaktan Kod Yürütme Güvenlik AçığıKritik
Microsoft Office WordCVE-2026-35440Microsoft Word Bilgi Sızıntısı Güvenlik AçığıÖnemli
Microsoft Office WordCVE-2026-40421Microsoft Word Bilgi Sızıntısı Güvenlik AçığıÖnemli
Microsoft Office WordCVE-2026-41101Microsoft Word Android Uygulamasında Kimlik Sahtekarlığı Güvenlik AçığıÖnemli
Microsoft Office WordCVE-2026-40366Microsoft Word Uzaktan Kod Yürütme Güvenlik AçığıKritik
Microsoft Office WordCVE-2026-40364Microsoft Word Uzaktan Kod Yürütme Güvenlik AçığıKritik
Jira ve Confluence için Microsoft SSO EklentisiCVE-2026-41103Jira ve Confluence için Microsoft SSO Eklentisinde Ayrıcalık Yükseltme Güvenlik AçığıKritik
Microsoft TeamsCVE-2026-32185Microsoft Teams Kimlik Sahtekarlığı Güvenlik AçığıÖnemli
Microsoft Windows DNSCVE-2026-41096Windows DNS İstemcisinde Uzaktan Kod Yürütme Güvenlik AçığıKritik
Power AutomateCVE-2026-40374Microsoft Power Automate Masaüstü Bilgi Sızıntısı Güvenlik AçığıÖnemli
SQL ServerCVE-2026-40370SQL Server Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Telnet İstemcisiCVE-2026-35423Windows 11 Telnet İstemcisi Bilgi Sızıntısı Güvenlik AçığıÖnemli
Visual Studio CodeCVE-2026-41613Visual Studio Code Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Visual Studio CodeCVE-2026-41612Visual Studio Code Bilgi Sızıntısı Güvenlik AçığıÖnemli
Visual Studio CodeCVE-2026-41610Visual Studio Code Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Visual Studio CodeCVE-2026-41611Visual Studio Code Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Yönetim MerkeziCVE-2026-41086Azure Portal’daki Windows Yönetim Merkezi’nde Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Yönetim MerkeziCVE-2026-35438Windows Yönetim Merkezi Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
WinSock için Windows Yardımcı Fonksiyon SürücüsüCVE-2026-35416Windows WinSock Yardımcı Fonksiyon Sürücüsü Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
WinSock için Windows Yardımcı Fonksiyon SürücüsüCVE-2026-41088Windows WinSock Yardımcı Fonksiyon Sürücüsü Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
WinSock için Windows Yardımcı Fonksiyon SürücüsüCVE-2026-34345Windows WinSock Yardımcı Fonksiyon Sürücüsü Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
WinSock için Windows Yardımcı Fonksiyon SürücüsüCVE-2026-34344Windows WinSock Yardımcı Fonksiyon Sürücüsü Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Uygulama Kimliği (AppID) Alt SistemiCVE-2026-34343Windows Uygulama Kimliği (AppID) Alt Sistemi Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Bulut Dosyaları Mini Filtre SürücüsüCVE-2026-34337Windows Cloud Files Mini Filtre Sürücüsü Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Bulut Dosyaları Mini Filtre SürücüsüCVE-2026-35418Windows Cloud Files Mini Filtre Sürücüsü Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Bulut Dosyaları Mini Filtre SürücüsüCVE-2026-33835Windows Cloud Files Mini Filtre Sürücüsü Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Ortak Günlük Dosya Sistemi SürücüsüCVE-2026-40397Windows Ortak Günlük Dosyası Sistemi Sürücüsü Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Ortak Günlük Dosya Sistemi SürücüsüCVE-2026-40407Windows Ortak Günlük Dosyası Sistemi Sürücüsü Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Şifreleme HizmetleriCVE-2026-40377Microsoft Kriptografik Hizmetleri Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows DWM Çekirdek KütüphanesiCVE-2026-34336Windows DWM Çekirdek Kütüphanesi Bilgi Sızıntısı Güvenlik AçığıÖnemli
Windows DWM Çekirdek KütüphanesiCVE-2026-42896Windows DWM Çekirdek Kütüphanesi Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows DWM Çekirdek KütüphanesiCVE-2026-35419Windows DWM Çekirdek Kütüphanesi Bilgi Sızıntısı Güvenlik AçığıÖnemli
Windows Olay Günlüğü HizmetiCVE-2026-33834Windows Olay Günlüğü Hizmetinde Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Filtreleme Platformu (WFP)CVE-2026-32209Windows Filtreleme Platformu (WFP) Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Windows GDICVE-2026-35421Windows GDI Uzaktan Kod Yürütme Güvenlik AçığıKritik
Windows Hyper-VCVE-2026-40402Windows Hyper-V Ayrıcalık Yükseltme Güvenlik AçığıKritik
Windows İnternet Anahtar Değişimi (IKE) ProtokolüCVE-2026-35424İnternet Anahtar Değişimi (IKE) Protokolü Hizmet Reddi Güvenlik AçığıÖnemli
Windows ÇekirdeğiCVE-2026-40369Windows Çekirdeğinde Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows ÇekirdeğiCVE-2026-33841Windows Çekirdeğinde Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows ÇekirdeğiCVE-2026-35420Windows Çekirdeğinde Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Çekirdek Modu SürücüleriCVE-2026-34332Windows Çekirdek Modu Sürücüsü Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Çekirdek Modu SürücüleriCVE-2026-40408Windows WAN ARP Sürücüsü Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows LDAP – Hafif Dizin Erişim ProtokolüCVE-2026-34339Windows Hafif Dizin Erişim Protokolü (LDAP) Hizmet Reddi Güvenlik AçığıÖnemli
Windows Bağlantı Katmanı Keşif Protokolü (LLDP)CVE-2026-34341Windows Bağlantı Katmanı Keşif Protokolü (LLDP) Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Mesaj KuyruğuCVE-2026-34329Microsoft Mesaj Kuyruğu (MSMQ) Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Mesaj KuyruğuCVE-2026-33838Windows Mesaj Kuyruğu (MSMQ) Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Yerel WiFi Miniport SürücüsüCVE-2026-32161Windows Yerel WiFi Miniport Sürücüsü Uzaktan Kod Yürütme Güvenlik AçığıKritik
Windows NetlogonCVE-2026-41089Windows Netlogon Uzaktan Kod Yürütme Güvenlik AçığıKritik
Windows Yazdırma Biriktirme Hizmeti BileşenleriCVE-2026-34342Windows Yazdırma Biriktirme Hizmeti Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Projected File SystemCVE-2026-34340Windows Projeksiyonlu Dosya Sistemi Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Uzaktan MasaüstüCVE-2026-40398Windows Uzaktan Masaüstü Hizmetleri Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Zengin Metin DüzenleyiciCVE-2026-21530Windows Zengin Metin Düzenleyici Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Zengin Metin Düzenleme DenetimiCVE-2026-32170Windows Zengin Metin Düzenleyici Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Secure BootCVE-2026-41097Güvenli Önyükleme Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Windows SMB İstemcisiCVE-2026-40410Windows SMB İstemcisinde Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Depolama Alanları DenetleyicisiCVE-2026-35415Windows Depolama Alanları Denetleyicisinde Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Storport Miniport SürücüsüCVE-2026-34350Windows Storport Miniport Sürücüsü Hizmet Reddi Güvenlik AçığıÖnemli
Windows TCP/IPCVE-2026-34351Windows TCP/IP Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows TCP/IPCVE-2026-33837Windows TCP/IP Yerel Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows TCP/IPCVE-2026-40406Windows TCP/IP Bilgi Sızıntısı Güvenlik AçığıÖnemli
Windows TCP/IPCVE-2026-40414Windows TCP/IP Hizmet Reddi Güvenlik AçığıÖnemli
Windows TCP/IPCVE-2026-34334Windows TCP/IP Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows TCP/IPCVE-2026-40399Windows TCP/IP Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows TCP/IPCVE-2026-35422Windows TCP/IP Sürücüsü Güvenlik Özelliği Atlatma Güvenlik AçığıÖnemli
Windows TCP/IPCVE-2026-40413Windows TCP/IP Hizmet Reddi Güvenlik AçığıÖnemli
Windows TCP/IPCVE-2026-40415Windows TCP/IP Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows TCP/IPCVE-2026-40401Windows TCP/IP Hizmet Reddi Güvenlik AçığıÖnemli
Windows TCP/IPCVE-2026-40405Windows TCP/IP Hizmet Reddi Güvenlik AçığıÖnemli
Windows Telefon HizmetiCVE-2026-40382Windows Telefon Hizmeti Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Telefon HizmetiCVE-2026-34338Windows Telefon Hizmeti Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Telefon HizmetiCVE-2026-42825Windows Telefon Hizmeti Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Ses Yöneticisi Uzantısı SürücüsüCVE-2026-40380Windows Ses Yöneticisi Uzantısı Sürücüsü Uzaktan Kod Yürütme Güvenlik AçığıÖnemli
Windows Win32K – GRFXCVE-2026-33839Win32k Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Win32K – GRFXCVE-2026-40403Windows Grafik Bileşeni Uzaktan Kod Yürütme Güvenlik AçığıKritik
Windows Win32K – GRFXCVE-2026-34347Windows Win32k Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Win32K – GRFXCVE-2026-34333Windows Win32k Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Win32K – GRFXCVE-2026-34330Win32k Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Win32K – GRFXCVE-2026-34331Win32k Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Win32K – ICOMPCVE-2026-35417Windows Win32k Ayrıcalık Yükseltme Güvenlik AçığıÖnemli
Windows Win32K – ICOMPCVE-2026-33840Win32k Ayrıcalık Yükseltme Güvenlik AçığıÖnemli

ITSTACK Hakkında

ITSTACK sizlere Bilgi Teknolojileri konusunda uzman ekibi ile 24/7 hizmet vermek için hazır! Detaylı bilgi için bize ulaşın.