Site icon Baki ÇUBUK

Windows 11 Eylül 2026 Kümülatif Güncellemeleri: KB5124008 ve KB5122880 Yayınlandı

Merhaba

Microsoft, 8 Eylül 2026 tarihli Patch Tuesday kapsamında Windows 11 için iki kümülatif güncellemeyi kullanıma sundu: 24H2 ve 25H2 sürümlerini kapsayan KB5124008 ile 23H2 sürümünü kapsayan KB5122880. Bu ay hem işletim sistemi tarafında yeni özellikler hem de güvenlik tarafında rekor sayıda açık kapatılmış durumda. Aşağıda güncellemelerin teknik detaylarını, yeni gelen özellikleri ve bu ayki Patch Tuesday’in güvenlik istatistiklerini bulabilirsiniz.

Güncelleme Özeti

Windows 11 Sürümü KB Numarası Build Numarası Yayın Tarihi
25H2 KB5124008 26200.9445 8 Eylül 2026
24H2 KB5124008 26100.9445 8 Eylül 2026
23H2 KB5122880 22621.7582 8 Eylül 2026

Her iki güncelleme de Settings (Ayarlar) > Windows Update > Check for Updates (Güncellemeleri Denetle) üzerinden veya Microsoft Update Catalog’dan manuel indirme yoluyla yüklenebiliyor.

KB5124008 (24H2/25H2) ile Gelenler

Bu ayki güncelleme, 24H2 tabanlı aylık güncelleme döngüsünün dokuzuncusu olarak geliyor ve aynı değişiklikler 25H2’ye de yansıtılıyor.

Öne çıkan yenilikler şöyle:

Taskbar (Görev Çubuğu)

Start Menu (Başlat Menüsü)

Windows Search (Windows Arama)

Diğer İyileştirmeler

Düzeltilen Sorunlar

Secure Boot Sertifikaları

Haziran 2026’dan itibaren süresi dolmaya başlayan Secure Boot sertifikalarıyla ilgili olarak bu güncelleme, yeni sertifikaları otomatik alabilecek cihaz kapsamını genişletiyor. Sertifika dağıtımı önümüzdeki aylarda da sürecek; cihazlar bu süreçte normal çalışmaya devam ediyor.

KB5122880 (23H2) ile Gelenler

23H2 kullanıcıları için bu ay öne çıkan değişiklikler daha çok bakım (maintenance) odaklı:

Bilinen Sorunlar

Microsoft, bu ayki güncellemeyle ilgili yeni bildirilen bir soruna rastlanmadığını belirtiyor. Yani şu an için KB5124008 ve KB5122880 için açık (bilinen) bir sorun listelenmiyor.

Destek Süreleri Hakkında Önemli Hatırlatma

Hala 23H2 veya daha eski bir sürümde kalan kurumsal ortamların, 24H2/25H2’ye geçiş planlarını şimdiden gözden geçirmesini öneririm.

Bu Ayki Patch Tuesday: Rekor Sayıda Güvenlik Açığı

Eylül 2026 Patch Tuesday, Microsoft’un şimdiye kadarki en büyük güvenlik güncellemesi olarak dikkat çekiyor. Temmuz ayındaki 570 ve Ağustos ayındaki 400 düzeltmenin oldukça üzerinde bir rakamla, bu ay 966 güvenlik açığı kapatıldı. Bu artışın arkasında Microsoft’un ürün portföyünde ek açıkları tespit etmek için devreye aldığı AI destekli (AI-powered) güvenlik açığı keşif sisteminin de payı olduğu belirtiliyor.

Önem Derecesine Göre Dağılım

Kategori Adet
Critical 105
Elevation of Privilege 438
Remote Code Execution 258
Information Disclosure 173
Denial of Service 56
Security Feature Bypass 19
Spoofing 16

Critical (105) kategorisinin kendi içindeki dağılımı: 81 RCE, 20 Elevation of Privilege, 2 Information Disclosure, 1 Security Feature Bypass.

Aktif Olarak İstismar Edilen 2 Zero-Day

Bu ayki güncellemelerle birlikte, saldırganlar tarafından aktif olarak istismar edildiği doğrulanan iki zero-day (sıfırıncı gün) açığı da kapatıldı:

CVE Başlık Açıklama Önem
CVE-2026-81963 Windows Update Stack – Elevation of Privilege Improper link resolution nedeniyle yetkili bir saldırganın yerel olarak yetki yükseltmesine imkân veriyor. Romain Deperne ve Microsoft MSTIC tarafından bildirildi. Critical
CVE-2026-85880 Windows ALPC – Elevation of Privilege Heap tabanlı buffer overflow üzerinden yerel yetki yükseltmeye imkân veriyor. Volexity ve Proofpoint araştırmacıları tarafından bildirildi. Critical

Her iki açık da yerel yetki yükseltme (local privilege escalation) sınıfında; yani başlı başına uzaktan sisteme sızma imkânı vermiyor, ancak sisteme herhangi bir yolla erişim sağlamış bir saldırganın yönetici düzeyine çıkmasına imkân tanıyor. Bu tip açıklar genellikle phishing veya başka bir başlangıç erişim (initial access) tekniğiyle birlikte zincirleme (chained) olarak kullanılıyor.

Genel Görünüm

Bu ayki Windows 11 güncellemesi, kullanıcı deneyimi tarafında taskbar ve Start Menu özelleştirmesi gibi bekleneni fazlasıyla veren değişiklikler getirirken, güvenlik tarafında da 2026’nın en yoğun Patch Tuesday’ine imza atıyor. Özellikle aktif istismar edilen iki zero-day’in varlığı, KB5124008 ve KB5122880’in test ortamlarında hızlıca doğrulanıp production’a mümkün olan en kısa sürede alınmasını gerektiriyor. 23H2’de kalan Enterprise/Education ortamlarının ise Kasım 2026 destek bitiş tarihini takvimlerine şimdiden not etmesinde fayda var.

Başka bir yazımızda görüşmek dileğiyle…

 

Exit mobile version