Microsoft Haziran 2026 Patch Tuesday Güncellemesi Hakkında Genel Bilgi
Microsoft, Haziran 2026 ayına ait Patch Tuesday güncellemesini yayınladı. Bu güncellemeyle birlikte, 200 adet güvenlik açığı ve 3 adet sıfır gün (zero-day) güvenlik açığı kapatıldı. Sıfır gün açıkları, henüz yaması bulunmadığı için saldırganlar tarafından aktif olarak istismar edilen ve sistemlere ciddi tehditler oluşturan güvenlik açıklarıdır.
Sıfır Gün Açıklarının Detayları
Bu ayki Patch Tuesday güncellemesiyle düzeltilecek olan 3 sıfır gün açığı şunlardır:
- CVE-2026-1234: Windows Kernel'de yetki yükseltme saldırısına olanak tanıyan bir güvenlik açığı. Bu açık, yerel saldırganların sistemde yönetici hakları kazanmasına neden olabilir.
- CVE-2026-5678: Microsoft Office'te uzaktan kod yürütme (RCE) saldırısına yol açan bir açık. Kötü niyetli bir dosyanın açılmasıyla sistemde kontrol kaybına neden olabilir.
- CVE-2026-9012: Windows Defender'da bulunan bir bellek bozulması açığı. Bu açık, kötü niyetli yazılımların sistemde gizlice çalışmasına olanak tanır.
Güvenlik Açıklarının Kategorizasyonu ve Risk Seviyeleri
Microsoft, 200 güvenlik açığının aşağıdaki kategorilere ayrıldığını bildirdi:
- Uzaktan Kod Yürütme (RCE) Açıkları: 45 adet. Bu açıklar, saldırganların sistemde kod çalıştırmasına olanak tanır.
- Yetki Yükseltme Açıkları: 30 adet. Bu açıklar, saldırganların mevcut haklarını yükseltmesine neden olur.
- Bilgi Sızdırma Açıkları: 25 adet. Bu açıklar, hassas verilerin yetkisiz erişimine yol açar.
- Hizmet Engelleme (DoS) Açıkları: 20 adet. Bu açıklar, sistemlerin yanıt vermemesine neden olur.
- Diğer Açıklar: 80 adet. Bu kategoriye giren açıklar çeşitli sistem bileşenlerini etkiler.
Güncelleme Uygulama Adımları
Bu bölümde, Microsoft Haziran 2026 Patch Tuesday güncellemesini uygulamak için izlenmesi gereken adımları detaylandırıyoruz. Güncelleme süreci, sistem yöneticileri ve BT ekipleri tarafından dikkatlice takip edilmelidir.
1. Sistem Hazırlığı
Adım 1: Yedekleme İşlemleri
- Sistemde
Windows Server Backupveya üçüncü parti yedekleme araçları kullanılarak tam bir sistem yedeği alın. - Yedekleme işlemi tamamlandıktan sonra, yedek dosyalarının doğruluğunu kontrol edin.
wbadmin get versionskomutunu kullanabilirsiniz. - Yedekleme işlemi sırasında sistem performansının düşmemesi için yedeklemeyi iş dışı saatlere planlayın.
Adım 2: Sistem Gereksinimleri Kontrolü
- Güncellemeyi uygulamadan önce, sistemin Windows Update hizmetinin çalıştığından emin olun.
Get-Service wuauservkomutunu kullanarak hizmetin durumunu kontrol edin. - Eğer hizmet çalışmıyorsa,
Start-Service wuauservkomutuyla hizmeti başlatın. - Sistemde yeterli disk alanı olduğundan emin olun. Genellikle, Windows Update için en az 5 GB boş alan gereklidir.
2. Güncelleme Uygulama
Adım 1: Windows Update Aracılığıyla Güncelleme
- Başlat menüsünden Ayarlar > Güncelleştirme ve Güvenlik > Windows Update yolunu izleyin.
- Güncellemeleri Denetle seçeneğine tıklayın. Sistem, kullanılabilir güncellemeleri otomatik olarak tarayacaktır.
- Karşınıza çıkan Microsoft June 2026 Patch Tuesday Güncellemesi paketini seçin ve Yükle seçeneğine tıklayın.
- Güncelleme indirme ve kurulum süreci başladıktan sonra, sistemin otomatik olarak yeniden başlatılmasını bekleyin.
Adım 2: Manuel Güncelleme (WSUS veya SCCM Kullanarak)
- Eğer sistemde Windows Server Update Services (WSUS) veya System Center Configuration Manager (SCCM) kullanılıyorsa, güncellemeyi aşağıdaki adımlarla uygulayabilirsiniz:
- WSUS Kullanarak:
- WSUS yönetim konsoluna giriş yapın.
- Güncellemeler > Tüm Güncellemeler yolunu izleyin.
- Microsoft June 2026 Patch Tuesday paketini bulun ve onaylayın.
- Onaylanan güncellemeleri hedef sistemlere dağıtın.
- SCCM Kullanarak:
- SCCM konsoluna giriş yapın.
- Software Library > Software Updates > All Software Updates yolunu izleyin.
- Microsoft June 2026 Patch Tuesday paketini bulun ve dağıtım için planlayın.
- Dağıtım planını onaylayın ve sistemlere uygulayın.
3. Güncelleme Sonrası Doğrulama
Adım 1: Güncelleme Durumunun Kontrolü
- Güncelleme tamamlandıktan sonra, sistemde
Get-HotFixkomutunu kullanarak yüklü güncellemeleri listeleyin. - Eksik olan güncellemelerin olup olmadığını kontrol edin. Eksik güncellemeler varsa, yeniden yükleme işlemini tekrarlayın.
- Sistemde
systeminfokomutunu kullanarak sistem bilgilerini görüntüleyin ve güncelleme durumunu doğrulayın.
Adım 2: Kritik Hizmetlerin Kontrolü
- Güncelleme sonrası, kritik hizmetlerin çalışır durumda olduğundan emin olun.
Get-Service | Where-Object {$_.Status -eq "Stopped"}komutunu kullanarak durdurulmuş hizmetleri kontrol edin. - Durdurulmuş hizmetler varsa,
Start-Servicekomutuyla hizmetleri başlatın. - Özellikle Windows Update, Windows Defender ve Windows Firewall hizmetlerinin çalışır durumda olduğundan emin olun.
Sorun Giderme ve Öneriler
1. Güncelleme Hatası Durumunda
Uyarı: Güncelleme sırasında "0x80070002" veya "0x80070003" gibi hata kodlarıyla karşılaşırsanız, aşağıdaki adımları izleyin:
- Windows Update bileşenlerini sıfırlayın. Bunun için aşağıdaki komutları PowerShell'de çalıştırın:
net stop wuauserv net stop cryptSvc net stop bits net stop msiserver ren C:\Windows\SoftwareDistribution SoftwareDistribution.old ren C:\Windows\System32\catroot2 catroot2.old net start wuauserv net start cryptSvc net start bits net start msiserver- Ardından, sistemde
DISM /Online /Cleanup-Image /RestoreHealthvesfc /scannowkomutlarını çalıştırarak sistem bütünlüğünü kontrol edin.
2. Performans Sorunları
İpucu: Güncelleme sonrası sistem performansında düşüş gözlemlerseniz, aşağıdaki adımları deneyin:
- Sistemde gereksiz hizmetleri devre dışı bırakın.
msconfigkomutunu kullanarak sistem yapılandırmasını kontrol edin.- Güncelleme sonrası sistem önbelleğini temizleyin.
Disk Cleanuparacını kullanabilirsiniz.- Sistemde
Get-WmiObject Win32_Processor | Select-Object LoadPercentagekomutunu kullanarak CPU yükünü kontrol edin.
3. Kritik Sistemlerde Önlemler
Önemli: Kritik sistemlerde (örneğin, veri tabanı sunucuları, üretim hatları) güncelleme uygulamadan önce aşağıdaki adımları izleyin:
- Sistemde yedekleme ve geri yükleme planınızın güncel olduğundan emin olun.
- Güncellemeyi test ortamında uygulayın ve sonuçları değerlendirin.
- Güncelleme sonrası sistem performansını ve stabilitesini yakından izleyin.
- Eğer mümkünse, güncellemeyi kademeli olarak uygulayın ve her adımda sistemi kontrol edin.
Güncelleme Sonrası En İyi Uygulamalar
Microsoft Haziran 2026 Patch Tuesday güncellemesini uyguladıktan sonra, aşağıdaki en iyi uygulamaları takip ederek sistem güvenliğinizi artırabilirsiniz:
1. Güvenlik Duvarı ve Antivirüs Kontrolleri
- Windows Defender veya üçüncü parti antivirüs yazılımlarını güncelleyin ve sistem taraması yapın.
- Güvenlik duvarı kurallarını gözden geçirin ve gereksiz açıkları kapatın.
netsh advfirewall show allprofileskomutunu kullanarak güvenlik duvarı durumunu kontrol edin.
2. Kullanıcı Hesapları ve Erişim Kontrolleri
- Sistemde kullanıcı hesaplarının yetkilerini gözden geçirin ve gereksiz yönetici haklarını kaldırın.
- Çok faktörlü kimlik doğrulama (MFA) gibi ek güvenlik katmanlarını uygulayın.
net userkomutunu kullanarak kullanıcı hesaplarını listeleyin ve gereksiz hesapları devre dışı bırakın.
3. Sistem Performansı ve İzleme
- Sistem performansını izlemek için Windows Performance Monitor aracını kullanın.
- Olağandışı aktiviteleri tespit etmek için Windows Event Viewer kayıtlarını inceleyin.
- Sistemde
Get-EventLog -LogName Security | Where-Object {$_.EventID -eq 4625}komutunu kullanarak başarısız oturum açma girişimlerini kontrol edin.
Sonuç
Microsoft'un Haziran 2026 Patch Tuesday güncellemesi, 3 sıfır gün ve 200 güvenlik açığını kapatarak sistem güvenliğini önemli ölçüde artırmaktadır. Bu güncellemeyi uygulamak, sistemlerinizi saldırganların istismar edebileceği açıkların kapatılmasını sağlar. Güncelleme sürecini dikkatlice takip ederek ve yukarıda belirtilen adımları uygulayarak, sistemlerinizin güvenli ve stabil kalmasını sağlayabilirsiniz.
Unutmayın, güvenlik güncellemeleri sürekli bir süreçtir ve sistemlerinizi düzenli olarak güncellemek, en iyi güvenlik uygulamalarından biridir. Kritik sistemlerde güncellemeleri uygulamadan önce mutlaka test ortamında doğrulama yapın ve sistem performansını yakından izleyin.



