Microsoft, Windows 10 ve Windows 11 işletim sistemlerini etkileyen çok sayıda güvenlik açığını kapatmak amacıyla önemli bir güncelleme yayınladı.
Microsoft'un her ay düzenli olarak sunduğu "Patch Tuesday" (Salı Yaması) kapsamında yayımlanan güncelleme, özellikle siber saldırganlar tarafından aktif olarak kullanılan açıkları hedef alıyor. Microsoft’un açıklamasına göre, güncelleme toplamda 57 güvenlik açığını giderirken, bunlardan altısı kritik seviyede değerlendiriliyor.
Güncellemeyle kapatılan en ciddi açıklar arasında CVE-2025-24993 kodlu güvenlik açığı öne çıkıyor. Bu açık, saldırganların kullanıcıları zararlı bir sanal sabit disk dosyasını açmaya yönlendirmesiyle bilgisayarlarda tam yetki elde etmesine olanak tanıyor. Microsoft, bu açığı 7.8 tehlike seviyesiyle değerlendirerek güncellemenin acilen yüklenmesi gerektiğini vurguladı.
Bunun yanı sıra, CVE-2025-24991 kodlu başka bir güvenlik açığı da büyük risk oluşturuyor. Bu açık, saldırganların sistemde yetkisiz veri erişimi sağlamasına neden olabiliyor. Bir diğer tehlikeli açık olan CVE-2025-24984, belirli sistem kayıt defteri dosyalarına istenmeyen verilerin eklenmesine yol açarak sistem bütünlüğünü tehdit ediyor.
Siber güvenlik uzmanları, bu güvenlik açıklarının birçoğunun aktif olarak istismar edildiğini ve tehditlerin olağanüstü bir düzeye ulaştığını belirtiyor. Özellikle, CVE-2025-26633 kodlu güvenlik açığının dünya genelinde 600'den fazla kurumu etkilediği raporlandı.
Zero Day Initiative adlı güvenlik araştırma grubu, saldırıların yaygın ve sofistike hale geldiğine dikkat çekerek sistem yöneticilerine güncellemeleri vakit kaybetmeden uygulamaları çağrısında bulundu.
Microsoft, güncellemenin Windows Update üzerinden indirilebileceğini ve sistem güvenliğini sağlamak adına manuel olarak da yüklenmesi gerektiğini duyurdu. Ayrıca, güncellemenin yalnızca bireysel kullanıcıları değil, büyük ölçekli kurumsal sistemleri de kapsadığı ve şirketlerin de bu güvenlik yamalarını en kısa sürede uygulaması gerektiği belirtildi.
Güvenlik uzmanları, özellikle uzaktan çalışma ve bulut tabanlı sistemlerin yaygınlaşmasıyla birlikte, bilgisayar korsanlarının açıkları daha hızlı ve etkili bir şekilde kullanabildiğini vurguluyor. Bu nedenle, Microsoft'un yayınladığı güvenlik yamalarının derhal yüklenmesi gerektiği ifade ediliyor.
Microsoft'un sunduğu en son güvenlik güncellemelerini yüklemek için şu adımları takip edebilirsiniz: