Uygulama Güvenliği

Microsoft Edge 152 ve CVE-2026-72984: Uzaktan Kod Çalıştırma Riskine Karşı Güncelleme

← Tüm yazılara dön

Microsoft Edge 152 ve CVE-2026-72984: Uzaktan Kod Çalıştırma Riskine Karşı Güncelleme

Microsoft Edge 152.0.4191.53 sürümünde giderilen CVE-2026-72984 için kurumsal tarayıcı güncelleme, önceliklendirme ve doğrulama planı.

Güncellemenin kapsamı

Microsoft Güvenlik Güncelleştirme Kılavuzu, 28 Ağustos 2026 tarihli Edge kayıtlarında CVE-2026-72984 açığını uzaktan kod çalıştırma etkisi ve önemli önem derecesiyle listeliyor. Kayıtta güvenlik düzeltmesini içeren Microsoft Edge sürümü 152.0.4191.53 olarak gösteriliyor.

Tarayıcılar internetten gelen karmaşık içeriği işlediği için uzaktan kod çalıştırma sınıfındaki açıklar öncelikli değerlendirilmelidir. Ancak kesin saldırı koşulları için yalnızca resmî CVE kaydı kullanılmalı ve doğrulanmamış istismar iddialarından kaçınılmalıdır.

Hangi sistemler kontrol edilmeli?

Kurum tarafından yönetilen Windows cihazları ilk kapsam olsa da Edge kullanılan sanal masaüstleri, ortak kullanım terminalleri, kiosklar ve test makineleri de envantere eklenmelidir. Uzun süre açık kalan tarayıcılar güncellemeyi indirmiş olsa bile eski işlemlerle çalışmaya devam edebilir.

Kişisel cihaz kullanımına izin verilen ortamlarda yalnızca merkezi yönetim raporuna güvenmek yeterli değildir. Kullanıcılara sürüm kontrolü, tarayıcıyı yeniden başlatma ve şüpheli sayfa davranışını bildirme konusunda kısa bir yönerge verilmelidir.

  • 152.0.4191.53 öncesindeki Edge kurulumlarını belirleyin.
  • Yönetilmeyen ve uzun süre çevrimdışı kalan cihazları ayrı listeleyin.
  • Tarayıcı yeniden başlatmasını güncelleme koşulu olarak izleyin.
  • Başarısız kurulumları hata kodu ve cihaz sahibiyle takip edin.

Güncellemeyi nasıl önceliklendirmeli?

İnternette yoğun gezinme yapan kullanıcılar, ayrıcalıklı hesapların kullanıldığı yönetim cihazları ve e-posta bağlantılarının açıldığı iş istasyonları daha yüksek öncelik almalıdır. Ortak kullanıcı profiline sahip kiosklar da geniş kullanıcı etkisi nedeniyle erkenden güncellenmelidir.

İş etkisi yüksek sistemlerde önce küçük bir pilot grup oluşturmak uygundur. Kimlik doğrulama, kurum içi web uygulamaları, sertifika tabanlı giriş ve güvenlik uzantıları güncelleme sonrasında sınanmalıdır.

Dağıtım ve yeniden başlatma planı

Edge çoğu ortamda arka planda güncellense de kurumsal politika, ağ kısıtı veya uygulama sabitlemesi süreci geciktirebilir. Dağıtım sistemi hem paket kurulumunu hem de çalışan tarayıcı sürümünü raporlamalıdır.

Güncellemenin indirilmiş olması korumanın etkin olduğu anlamına gelmez. Tarayıcı süreçleri kapatılıp yeniden açılmalı ve sürüm bilgisi doğrudan çalışan uygulamadan doğrulanmalıdır.

  1. Mevcut sürümleri merkezi envanterden çıkarın.
  2. Pilot cihazlarda 152.0.4191.53 veya daha yeni sürümü sınayın.
  3. Dağıtımı risk gruplarına göre kademelendirin.
  4. Yeniden başlatılmamış tarayıcıları yeniden hedefleyin.
  5. Son uyumluluk raporunu güvenlik kaydıyla ilişkilendirin.

Yama sonrası izleme

Güncellemeden sonra tarayıcı çökmesi, güvenlik ürünü uyarıları ve olağandışı alt süreç davranışları izlenmelidir. Güncelleme öncesinde şüpheli olay görüldüyse yalnızca yama yapmakla yetinmeyip cihaz ve hesap etkinliği ayrıca incelenmelidir.

Kapanış raporu toplam cihazı, güncellenenleri, başarısız olanları ve istisnaları ayrı göstermelidir. Destek dışı veya sabitlenmiş cihazlar için ağ kısıtlaması, ayrıcalık azaltma ve yenileme tarihi gibi telafi edici kontroller tanımlanmalıdır.

Kaynaklar

OKUMAYA DEVAM EDİN

Uygulama Güvenliği kategorisi →