Ertelendiğiniz Güncellemeler Hedefte: 4 Kritik Güvenlik Açığı Aktif Olarak Kullanılıyor

Editör: Gökhan Can Son Güncelleme: 21.08.2026

CISA’dan Kritik Uyarı: Güncellemeleri Ertelemek Artık Bir Risk

Teknoloji dünyasında genellikle "bir sonraki güncellemede yaparım" diyerek geçiştirdiğimiz güvenlik yamaları, bugün hiç olmadığı kadar kritik bir öneme sahip. Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif olarak saldırganlar tarafından istismar edilen 4 kritik güvenlik açığını resmi Known Exploited Vulnerabilities (KEV) kataloğuna eklediğini duyurdu. Bu liste, sadece teorik riskleri değil, siber suçluların fiilen kullandığı gerçek ve tehlikeli yöntemleri temsil ediyor.

Hedefteki Yazılımlar ve Risk Analizi

CISA’nın listesinde yer alan bu açıklar; Microsoft Windows, SharePoint, VMware vCenter ve Apple macOS kullanıcılarını doğrudan etkiliyor. Özellikle kurumların ve ev kullanıcılarının, bu platformlarda yer alan açıkları kapatmak için acilen harekete geçmesi gerekiyor.

1. Microsoft Windows ve IKE Servisi (CVE-2026-33824)

Windows'un Internet Key Exchange (IKE) servisindeki bu zafiyet, 9.8 CVSS skoru ile sistemdeki en tehlikeli açık olarak öne çıkıyor. "Double-free" bellek hatasından kaynaklanan bu açık, kimlik doğrulaması gerektirmeyen saldırganların ağ üzerinden kendi kodlarını yürütmelerine olanak tanıyor. Nisan ayında yayınlanan güncellemeyi henüz yüklemediyseniz, sisteminiz şu an savunmasız olabilir.

2. Microsoft SharePoint Zafiyeti (CVE-2026-55040)

SharePoint Enterprise Server 2016, 2019 ve Subscription Edition sürümlerini etkileyen bu açık, 9.1 CVSS puanı ile kritik seviyede. Saldırganların güvenlik özelliklerini baypas etmesine izin veren bu açık için kamuoyuna açık bir exploit kodunun bulunması, sistem yöneticileri üzerindeki baskıyı artırıyor.

3. VMware vCenter: Yol Kat Etme Saldırısı (CVE-2026-59310)

Sanallaştırma altyapısının kalbi olan VMware vCenter'da bulunan bu açık, saldırganların hedeflenen dizinlerin dışındaki dosyalara erişmesini sağlıyor. 9.8 CVSS skoru ile değerlendirilen bu zafiyet, saldırganların sistemde kalıcı olmalarına ve hatta fidye yazılımı (ransomware) saldırılarına kapı aralayabiliyor.

4. Apple macOS: Ekran Paylaşımı Tehlikesi (CVE-2026-65400)

Listedeki tek bireysel kullanıcı odaklı açık, macOS ekran paylaşımı özelliğinde yer alıyor. Saldırganların parola gerektirmeden oturum açmasına izin veren bu açık, özellikle Monero kripto madenciliği yapan kötü amaçlı yazılımların yayılmasında kullanılıyor. Apple, bu sorunu macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 ve macOS Sonoma 14.8.9 sürümleriyle çözdü.

Sisteminizi Nasıl Korursunuz?

CISA'nın uyarısı sadece bir yazılım güncellemesi hatırlatması değil; dijital güvenliğinizi teyit etmeniz için bir çağrıdır. Sistemlerinizde güncelleme yapmanın yanı sıra, bilinmeyen kullanıcıları veya alışılmadık süreçleri takip ederek herhangi bir ihlal belirtisi olup olmadığını mutlaka denetleyin. Unutmayın, güvenlik yaması yüklenmeden önce saldırganın sisteme sızmış olma ihtimali her zaman vardır. Kendi güvenliğinizi sağlamak için bugün hangi güncellemeleri atladınız?


Okuyucu Yorumları

Düşüncelerinizi paylaşın

Henüz yorum yapılmamış. İlk yorumu siz yapın!