Microsoft, Eylül 2026 güvenlik güncellemeleri kapsamında ürün ve hizmetlerindeki 974 güvenlik açığını kapattı. Rekor seviyedeki güncellemede Windows, 723 güvenlik açığıyla en fazla düzeltmenin yapıldığı platform oldu.
Microsoft’un yeni güvenlik güncellemeleri Windows’un yanı sıra Office, SQL Server, Developer Tools, SharePoint Server, Azure, Skype for Business ve Exchange Server gibi çok sayıda ürünü kapsıyor.
Açıkların ürünlere göre dağılımı şöyle:
Windows: 723
Office ve Office 2016: 222
SQL Server: 62
Developer Tools: 22
SharePoint Server: 16
Azure: 12
Skype for Business: 10
Exchange Server: 9
Microsoft’un Eylül ayı güncellemesi, şirketin şimdiye kadar yayınladığı en kapsamlı Patch Tuesday paketlerinden biri oldu.

Güncellemenin en dikkat çeken taraflarından biri, aktif olarak istismar edildiği tespit edilen iki sıfır gün güvenlik açığını da kapsaması.
Bunlardan ilki CVE-2026-85880, Windows Advanced Local Procedure Call (ALPC) bileşenindeki bir güvenlik açığı. Diğeri ise Windows Update Stack'te bulunan CVE-2026-81963 numaralı açık. Her iki güvenlik açığı da saldırganların sistemde yetkilerini yükseltmesine olanak sağlayabiliyor.
Söz konusu iki açık, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA) aktif olarak istismar edilen güvenlik açıklarını içeren KEV kataloğuna da eklendi.
Microsoft’un yayınladığı güvenlik paketleri özellikle aktif olarak istismar edilen açıklar nedeniyle önem taşıyor. Windows kullanıcılarının Ayarlar > Windows Update bölümünden güncellemeleri kontrol etmesi ve mevcut güvenlik yamalarını mümkün olan en kısa sürede yüklemesi öneriliyor.
Microsoft’un Eylül 2026 güncellemesi, yapay zekâ destekli güvenlik araştırmalarının yazılım açıklarının keşfedilme hızını artırdığı bir dönemde geldi. Güvenlik araştırmacıları, son dönemde artan otomatik açık keşfinin Microsoft’un güvenlik ekiplerinin karşılaştığı açık sayısını da yükselttiğine dikkat çekiyor.