Windows Update ekranı gösteren bir dizüstü bilgisayar
Güvenlik

Microsoft’un şubat Patch Tuesday güncellemesi: altı sıfır gün açığı kapatıldı

Microsoft’un şubat Patch Tuesday güncellemesi Secure Boot sertifikalarını yeniliyor, altı sıfır gün açığını kapatıyor ve iki kritik zafiyeti gideriyor.

Microsoft’un şubat Patch Tuesday güncellemesi, bir yandan Windows 11 ve Windows 10’daki çeşitli hataları giderirken, diğer yandan Secure Boot (Güvenli Önyükleme) sertifikalarının yenilenmesi sürecini sürdürüyor. Ancak asıl dikkat çeken kısım, bu ay kapatılan güvenlik açıklarının arasında altı sıfır gün (zero-day) bulunması.

Secure Boot sertifikaları neden önemli?

Secure Boot, bilgisayar açılırken yalnızca güvenilen bileşenlerin çalışmasını sağlayarak bootkit gibi önyükleme aşamasını hedefleyen zararlı yazılımlara karşı koruma sağlıyor. Bu mekanizma sertifikalar üzerinden çalıştığı için, yaklaşan sertifika süre bitimleri Windows tarafında geniş kapsamlı bir yenileme ihtiyacı doğurdu. Ocak güncellemeleriyle başlayan süreç, şubat paketleriyle devam ediyor.

Windows 11 ve Windows 10 için öne çıkan düzeltmeler

  • Windows 11: Tam ekran oyunlarda görülen bazı sorunlar ve bazı sistemlerin WPA3-Personal Wi‑Fi ağlarına bağlanmasını engelleyen bir hata giderildi.
  • Windows 10: Çin yazı tipleriyle ilgili problemler, belirli GPU senaryolarındaki hatalar ve Dosya Gezgini’nde özel klasör adlarıyla ilgili sorunlar için düzeltmeler yer aldı.

Güvenlik tarafı: toplam elli beş açık, altı sıfır gün

Bu ay yayınlanan güvenlik yamalarının sayısı ocak ayına kıyasla daha düşük. Yine de raporlanan zafiyetlerin içinde, gerçek dünyada saldırılarda kullanıldığı belirtilen sıfır gün açıklarının bulunması güncellemeyi daha acil hale getiriyor. Özetle:

  • Toplam 55 güvenlik açığı için düzeltme
  • 2 kritik zafiyet
  • 6 sıfır gün (zero-day) açığı

Güncellemeyi hemen kurmalı mısınız?

Güvenlik açısından bakıldığında yanıt genellikle evet. Ancak Microsoft’un son dönemde bazı aylık güncellemelerde yaşattığı stabilite sorunları, temkinli bir yaklaşımı da makul kılıyor. Kritik sistemlerde mümkünse birkaç gün gözlemlemek, ardından kademeli bir kurulum yapmak daha güvenli bir yol olabilir.

Windows 11’de Ayarlar > Windows Update üzerinden, Windows 10’da ise Ayarlar > Güncelleştirme ve Güvenlik > Windows Update yolunu izleyerek güncellemeleri kontrol edebilirsiniz.

Pro tip: Kurulum sonrası sorun yaşarsanız, ilgili Windows güncellemesini kaldırmak geçici bir çözüm olabilir. Kurumsal ortamlarda önce test cihazlarında denemek, ardından yaygın dağıtıma geçmek en sağlıklısıdır.

Öne çıkan görsel: Unsplash / Clint Patterson