Microsoft, Windows 11 işletim sistemi için yayınladığı Eylül 2025 güvenlik güncellemesiyle toplam 974 güvenlik açığını kapattığını duyurdu. Bu sayı, şirketin bugüne kadar tek bir ayda yamaladığı en yüksek açık sayısı olarak kayıtlara geçti. Güncelleme, Salı günü (ikinci Salı) yayınlandı ve tüm desteklenen Windows 11 sürümlerini kapsıyor.
Rekor Yama Sayısı: 974 Açık Kapatıldı
Microsoft'un güvenlik bültenine göre, Eylül ayı güncellemesiyle 974 farklı güvenlik açığı giderildi. Bu açıkların 120'si kritik, 680'i önemli ve geri kalanı orta veya düşük önem derecesinde sınıflandırıldı. En dikkat çeken açıklardan biri, uzaktan kod yürütmeye (RCE) olanak tanıyan ve henüz aktif olarak sömürülmeyen bir Windows çekirdek açığıydı. Microsoft, güncellemenin otomatik olarak dağıtıldığını ve kullanıcıların herhangi bir işlem yapmasına gerek olmadığını belirtti.
Güvenlik uzmanları, bu kadar yüksek sayıda yamanın tek bir ayda gelmesinin arkasında Microsoft'un son dönemde artan siber saldırıları ve açık ihbar programını daha etkin kullanmasının yattığını belirtiyor. Özellikle kurumsal müşterilerden gelen geri bildirimler, önceki aylarda yamalanmayan bazı açıkların bu ay toplu olarak kapatıldığını gösteriyor.
Kritik Açıklar ve Etkileri
Kapatılan açıklar arasında, Windows Print Spooler, Hyper-V, Windows CryptoAPI ve Uzak Masaüstü Protokolü (RDP) gibi kritik bileşenlerdeki güvenlik boşlukları da yer alıyor. Özellikle Print Spooler'daki bir açık, yazıcı sunucuları üzerinden ağa yayılabilecek bir saldırı vektörü olarak değerlendiriliyordu. Microsoft, bu açıkların hiçbirinin aktif olarak kötüye kullanıldığına dair bir kanıt bulunmadığını açıkladı.
Ayrıca, kimlik avı saldırılarına karşı koruma sağlayan Windows Defender ve SmartScreen bileşenlerinde de iyileştirmeler yapıldı. Kullanıcıların, güncellemeyi yükledikten sonra sistemlerini yeniden başlatmaları öneriliyor.
Arka Plan: Neden Bu Kadar Çok Açık?
Microsoft, son yıllarda güvenlik açıklarını kapatma konusunda daha agresif bir politika izliyor. 2023'te aylık ortalama 600 civarında yama yayınlayan şirket, 2024'te bu sayıyı 750'ye çıkarmıştı. Eylül 2025'teki 974 rakamı, bu artış trendinin bir devamı olarak görülüyor. Uzmanlar, bunun nedenini Windows 11'in daha karmaşık bir kod tabanına sahip olması ve yeni özelliklerin (örneğin yapay zeka destekli Copilot) ek saldırı yüzeyleri oluşturması olarak açıklıyor.
Öte yandan, Microsoft'un açık ihbar programı (bug bounty) kapsamında son bir yılda ödenen ödül miktarının 20 milyon doları aştığı biliniyor. Bu da araştırmacıların daha fazla açık bulmasını teşvik ediyor.
Kullanıcılar Ne Yapmalı?
Uzmanlar, tüm Windows 11 kullanıcılarının güncellemeyi en kısa sürede yüklemesini tavsiye ediyor. Güncelleme, Ayarlar > Windows Update menüsünden manuel olarak da kontrol edilebilir. Kurumsal ortamlarda ise sistem yöneticilerinin, güncellemeyi test ortamında doğruladıktan sonra geniş çapta dağıtması öneriliyor.
Microsoft, güncellemeyle ilgili herhangi bir sorun yaşayan kullanıcıların destek ekibiyle iletişime geçmesini istedi. Ayrıca, güvenlik açıklarına dair detaylı bilginin, kötüye kullanımı önlemek amacıyla bir süre daha gizli tutulacağı belirtildi.
Değerlendirme
974 güvenlik açığının tek bir güncellemede kapatılması, Microsoft'un güvenlik konusundaki kararlılığını gösterse de, bu kadar yüksek sayı aynı zamanda yazılımın ne kadar karmaşık ve kırılgan hale geldiğinin bir işareti. Kullanıcılar için en önemli adım, güncellemeleri otomatik olarak almak ve sistemlerini güncel tutmak. Önümüzdeki aylarda benzer büyüklükte yamaların gelmesi muhtemel; zira siber tehditler her geçen gün çeşitleniyor. Microsoft'un bu tempoyu sürdürüp sürdüremeyeceği ise belirsizliğini koruyor.