Patch Tuesday2 Sıfır-Gün167 CVE — RekorSharePoint / Defender

Microsoft Nisan 2026 Patch Tuesday: 167 CVE — Tarihin İkinci Büyük Yamalaması, SharePoint Aktif Sıfır-Gün ve Defender BlueHammer

📅 14 Nisan 2026  ·  📰 BleepingComputer / Tenable / Krebs on Security / ZDI  ·  TLP:WHITE

167
CVE
Microsoft, 14 Nisan 2026'da tarihin ikinci büyük Patch Tuesday güncellemesini yayımladı: 167 güvenlik açığı, 11'i kritik. Bu rakam, Rapid7'den Adam Barnett'ın vurguladığı üzere neredeyse 60 tarayıcı açığı içermesiyle de dikkat çekiyor; araştırmacıya göre "bu artışın AI yeteneklerinin genişlemesiyle bağlantılı olduğu güvenli bir çıkarım."

İki sıfır-gün:
  • CVE-2026-32201 (SharePoint, CVSS 6.5) — Yama yayımlanmadan önce aktif istismar. Input validation hatası → kimliksiz ağ tabanlı spoofing/XSS. İnternet'e açık SharePoint sunucuları derhal yamalanmalı.
  • CVE-2026-33825 (Microsoft Defender, CVSS 7.8) — "BlueHammer": "Chaotic Eclipse" takma adlı araştırmacı 3 Nisan'da GitHub'a çalışan exploit yükledi; Microsoft'un sorumsuz açıklama süreci eleştirildi. Ayrıcalık yükseltme — aktif istismar henüz doğrulanmadı.
CVE-2026-33827 (Windows TCP/IP, Kritik): Kimliksiz uzak saldırgan kullanıcı etkileşimi gerektirmeden RCE gerçekleştirebiliyor — wormlanabilir potansiyel. BitLocker kurtarma modu hatası ve "Reset This PC" arızası da bu güncellemeyle giderildi.

Secure Boot sertifika krizi: 2011 sertifikaları 26 Haziran 2026'da (68 gün) sona eriyor. Nisan güncellemesi hedefli sertifika dağıtımına başladı.
▸ ÖNERİLEN AKSİYONLAR
Windows sistemlere Nisan 2026 yamalarını (KB5083769) bir an önce uygulayın
İnternet bağlantılı SharePoint sunucularını derhal yamalayın — CVE-2026-32201 aktif istismar
Microsoft Defender'ı güncel tutun — BlueHammer açığına karşı koruma
Secure Boot sertifika takvimini takip edin: 26 Haziran 2026 son tarih
Windows TCP/IP güncellemesini önceliklendirin — CVE-2026-33827 wormlanabilir potansiyel taşıyor