Windows 10'un Veda Yaması Yayınlandı: Kritik Zero-Day Güvenlik Açıklarına Son Darbe

Haber Merkezi

16 October 2025, 10:00 tarihinde yayınlandı

Windows 10 İçin Son Güvenlik Alarmı: Kritik Zero-Day Açıkları Kapatıldı, ESU Seçeneği Açıklandı

Windows 10 kullanıcıları için önemli bir dönemin sonuna gelindi. Microsoft, işletim sisteminin resmi destek süresi bitmeden hemen önce, kritik öneme sahip birden fazla güvenlik açığını kapatan son toplu güncellemeyi (KB5066791 olarak anılan son yama serisi) yayınladı. Bu güncelleme, kullanıcıların sistemlerini büyük tehlikelerden korurken, aynı zamanda Windows 11'e geçiş baskısını da artırıyor. Bu, kullanıcıların Genişletilmiş Güvenlik Güncelleştirmeleri (ESU) programına kaydolmadan alacakları son büyük güvenlik düzeltmesi olabilir.

Zero-Day Açıkları Kapatıldı: Güvenlik Neden Bu Kadar Önemli?

Yayınlanan son yama, en tehlikeli güvenlik tehditlerinden bazılarına odaklanıyor: Zero-Day açıkları. 'Zero-Day' (Sıfırıncı Gün) terimi, güvenlik açığının keşfedildiği anda ortada henüz bir yama (fix) olmaması durumu ifade eder. Bu, kötü niyetli aktörlerin yama yayınlanana kadar savunmasız sistemleri sömürebileceği anlamına gelir. Bu nedenle, Microsoft'un bu son yamada bu açıkları kapatması hayati önem taşıyor.

Bu Güncellemeyle Kapatılan Kritik Açık Türleri:
  • Ayrıcalık Yükseltme (Privilege Escalation)
  • Güvenli Önyükleme Bypass (Secure Boot Bypass)
  • Bellek Bozulması (Memory Corruption)
  • TPM Bilgisi Toplama (TPM Information Retrieval)

Bu güncellemenin yüklenmesi, Windows 10 kullanıcılarının mevcut risklerini ortadan kaldırmak için kritik bir son adım olsa da, güvenlik açıklarının sadece işletim sistemi seviyesinde kalmadığını hatırlamak önemlidir. Örneğin, Framework dizüstü bilgisayarlarında keşfedilen bir güvenlik açığı, Eclypsium firmasına göre, UEFI Shell'deki yasal teşhis araçları (özellikle 'mm' komutu) kullanılarak Framework Laptop UEFI Açığı ve Secure Boot Bypass mekanizmasının temelden atlatılmasına olanak tanıyordu. Bu durum, 'Güvenli Önyükleme Bypass' zafiyetlerinin sadece yazılım değil, aynı zamanda firmware seviyesinde de ne kadar derin sorunlar yaratabileceğini gösteriyor. Artık sürekli güvenlik desteği almak isteyenlerin ileriye dönük bir plan yapması gerekiyor.

Windows 10 ESU Programı: Bir Yıl Ücretsiz Uzatma Nasıl Alınır?

Windows 10'un resmi desteğinin sona ermesiyle, kullanıcılar ya Windows 11'e geçmeli ya da Genişletilmiş Güvenlik Güncelleştirmeleri (Extended Security Updates - ESU) programına katılmalıdır. Geçmişte ESU programının ücretli (yılda yaklaşık 30 dolar) olacağı belirtilmiş olsa da, Microsoft bu politikada kullanıcı lehine bir düzenlemeye gitti.

Mevcut bilgilere göre, bir Microsoft hesabına giriş yapmış ve ayarlarını senkronize etmiş olan Windows 10 kullanıcıları, ilk bir yıllık ESU kapsamından ücretsiz olarak yararlanma seçeneğine sahip olabilecekler. Bu, özellikle hemen geçiş yapmak istemeyen veya verilerini yedeklemek için zamana ihtiyacı olan kullanıcılar için önemli bir nefes alma alanı sunuyor.

Eleştirel Bakış: Destek Sonu Baskı Yaratıyor mu?

Microsoft'un bu stratejisi, bazı kullanıcılar ve eleştirmenler arasında tartışma yaratıyor. İlk yıl ücretsiz destek sunulsa da, bu destek sonsuza kadar sürmeyecek. Kullanıcılar er ya da geç Windows 11'e geçmek veya her yıl artan maliyetle ESU ücretini ödemek zorunda kalacaklar. Özellikle Windows 11'in minimum donanım gereksinimlerini karşılamayan ancak hala işlevsel olan PC sahipleri için, bu durum güvenlik ve maliyet açısından zorlayıcı bir geçiş dönemi yaratıyor. Güvenliğin ‘hizmet’ olarak ücretlendirilmesi, eski donanımların zorla emekliye ayrıldığı hissini güçlendiriyor.

Windows 11'e Sorunsuz Geçiş İçin Alternatif Yöntemler

Güvenlik güncellemelerinin kesilme riski göz önüne alındığında, birçok kullanıcı doğal olarak Windows 11'e geçişi hızlandırmayı düşünüyor. Ancak bu süreçte küçük pürüzler yaşanabilir. Kaynaklarımıza göre, Windows 11 kurulum medyası oluşturmak için kullanılan resmi Microsoft Media Creation Tool, bazı Windows 10 kullanıcıları için yakın zamanda işlevselliğini yitirdi.

Bu tür teknik sorunlarla karşılaşan kullanıcılar için Rufus gibi üçüncü taraf araçlar güvenilir bir alternatif sunuyor. Rufus, genellikle daha az kısıtlayıcı bir kurulum süreci sunarak, Windows 11 kurulum diski hazırlamada etkili bir çözüm olarak öne çıkıyor. Windows 11'e geçiş korkutucu görünse de, iki işletim sistemi arasındaki farklar günlük kullanım açısından minimal düzeydedir ve geçiş genellikle sorunsuz tamamlanmaktadır.

***

Kaynak: Haberde yer alan bilgiler, Windows 10'un son güvenlik güncellemeleri ve ESU programındaki değişiklikler hakkında detaylı analizler sunan PC Gamer yayınına dayanmaktadır. Bilgi şeffaflığı ve doğruluğu adına, orijinal kaynağı buradan inceleyebilirsiniz: PC Gamer - Windows 10 Zero-Day Güvenlik Açıkları ve Uzatılmış Destek