Windows 10 Kullanıcıları Dikkat: Cihazlarda Ortalama 1.903 Aktif Güvenlik Açığı

Benzer yazılar
Etiketler
- #Yazılım
- #Windows10
- #Windows11
- #Microsoft
- #SiberGüvenlik
- #GüvenlikAçığı
- #ESU
- #TeknolojiHaberleri
- #CVE
Microsoft’un Windows 10 için standart desteği sonlandırmasının ardından işletim sistemini kullanmaya devam eden cihazlardaki güvenlik riskleri daha görünür hale gelmeye başladı.
Siber güvenlik ve BT varlık yönetimi şirketi Lansweeper tarafından yayımlanan güncel araştırmaya göre Windows 10 çalıştıran bir cihazda ortalama 1.903 aktif CVE bulunuyor. Windows 11 cihazlarda ise bu ortalamanın 652 seviyesinde kaldığı belirtiliyor.
Bu sonuç, araştırmaya dahil edilen Windows 10 cihazların Windows 11 kullanan cihazlara kıyasla yaklaşık 2,9 kat daha fazla bilinen güvenlik açığı taşıdığını gösteriyor. Ancak burada önemli bir ayrım bulunuyor: 1.903 sayısı yalnızca Windows 10 işletim sistemine ait açıkları değil, cihaz üzerinde tespit edilen işletim sistemi, yazılım, donanım ve firmware kaynaklı aktif CVE kayıtlarını kapsıyor.
Windows 10 Desteği Ne Zaman Sona Erdi?
Microsoft, Windows 10 Home ve Pro sürümleri için standart desteği 14 Ekim 2025 tarihinde sonlandırdı.
Bu tarihten sonra standart destek kapsamındaki Windows 10 cihazlara ücretsiz teknik destek, özellik güncellemeleri ve düzenli güvenlik düzeltmeleri sunulmuyor. Bilgisayarlar çalışmaya devam etse de yeni keşfedilen açıkların kapatılmaması zaman içerisinde saldırı riskinin artmasına neden olabiliyor.
Bununla birlikte bütün Windows 10 cihazların tamamen güncellemesiz kaldığını söylemek doğru değil. Microsoft’un Genişletilmiş Güvenlik Güncelleştirmeleri, yani ESU programına katılan uygun cihazlar belirli bir süre daha güvenlik güncellemesi alabiliyor. Ayrıca Windows 10’un bazı LTSC sürümleri kendi ürün yaşam döngülerine göre desteklenmeye devam ediyor.
Bu nedenle bir cihazın risk durumunu değerlendirirken yalnızca “Windows 10 kullanıyor” bilgisine bakmak yeterli değil. Kullanılan Windows sürümü, derleme numarası, ESU üyeliği ve cihazdaki diğer yazılımların güncellik durumu birlikte incelenmeli.
1.903 Güvenlik Açığı Ne Anlama Geliyor?
Lansweeper’ın araştırmasındaki “cihaz başına 1.903 aktif CVE” ifadesi, bir Windows 10 bilgisayarda aynı anda 1.903 farklı saldırının kesinlikle gerçekleştirilebileceği anlamına gelmiyor.
CVE, kamuya açıklanmış güvenlik açıklarının standart biçimde tanımlanmasını sağlayan kayıt sistemidir. Bir cihazda kurulu bulunan işletim sistemi, uygulama, sürücü, firmware veya donanım bileşeni bilinen bir CVE ile eşleştiğinde güvenlik yönetimi araçları bu kaydı aktif açık olarak gösterebilir.
Lansweeper, cihazlarda keşfettiği ürünleri CPE eşleştirmesiyle bilinen güvenlik açığı veritabanlarıyla karşılaştırıyor. Şirket, güvenlik açığı bilgilerini VulnCheck üzerinden alırken bu verilerin Microsoft Security Response Center, CISA, NIST ve üretici duyuruları gibi kaynaklardan derlendiğini belirtiyor.
Dolayısıyla araştırmada açıklanan rakamlar:
- Yalnızca Windows çekirdeğindeki güvenlik açıklarını göstermez.
- Cihazda kurulu eski uygulamaları da kapsayabilir.
- Güncel olmayan sürücü ve firmware kayıtlarını içerebilir.
- Her açığın aynı saldırı kolaylığına veya etkiye sahip olduğu anlamına gelmez.
- İncelenen kurumsal cihaz örneklemini temsil eder.
Buna rağmen Windows 10 ve Windows 11 cihazları arasındaki yaklaşık üç katlık fark, destek dışı veya yeterince güncellenmeyen sistemlerin zaman içerisinde daha büyük bir saldırı yüzeyine sahip olabileceğini gösteriyor.
Windows 10 Açıklarının Yüzde 66,6’sı Yüksek veya Kritik Seviyede
Araştırmaya göre Windows 10 cihazlarda aktif olarak görülen CVE kayıtlarının yüzde 66,6’sı yüksek veya kritik önem seviyesinde sınıflandırılıyor.
Ayrıca bu açıkların yüzde 2,4’ünün gerçek saldırılarda kullanıldığı biliniyor. Lansweeper, saldırıda kullanılabilen açıkların oranının Windows 11 cihazlardaki seviyeden yaklaşık 1,7 kat yüksek olduğunu belirtiyor.
Bu fark önemli çünkü bütün açıklar aynı seviyede risk oluşturmuyor. Bazı açıkların kullanılabilmesi için saldırganın cihazda fiziksel erişime veya kullanıcı yetkisine sahip olması gerekirken, bazıları ağ üzerinden ve kullanıcı müdahalesi olmadan tetiklenebiliyor.
Bu nedenle işletmelerin yalnızca toplam CVE sayısına odaklanmak yerine şu özelliklere göre önceliklendirme yapması gerekiyor:
- Açığın gerçek saldırılarda kullanılıp kullanılmadığı
- Uzaktan çalıştırılabilir olması
- Yönetici yetkisi sağlayabilmesi
- Fidye yazılımı saldırılarında kullanılabilmesi
- Açığın bulunduğu cihazın internete açık olması
- Cihazda saklanan verilerin önemi
- Güvenlik düzeltmesinin bulunup bulunmadığı
Patch-Diffing Windows 10 Kullanıcılarını Nasıl Etkiliyor?
Destek dışı işletim sistemlerine yönelik önemli tehditlerden biri “patch-diffing” olarak adlandırılan analiz yöntemi.
Microsoft, desteklenen Windows sürümleri için yeni bir güvenlik güncellemesi yayımladığında araştırmacılar ve saldırganlar güncellemeden önceki ve sonraki dosyaları karşılaştırabiliyor. Yapılan değişiklikler incelenerek güvenlik açığının hangi kod bölümünde bulunduğu anlaşılabiliyor.
Aynı veya benzer kod Windows 10’da da yer alıyorsa saldırganlar, Windows 11 için kapatılan açığı kullanarak Windows 10 sistemleri hedeflemeye çalışabiliyor.
Windows 11 güvenlik düzeltmesini alırken destek dışındaki Windows 10 sürümünün aynı yamayı almaması, saldırganlara açığın konumu hakkında dolaylı bir yol haritası sunabiliyor. Lansweeper, iki işletim sistemi arasındaki güvenlik farkının her yeni güncelleme döneminde Windows 10 aleyhine büyüyebileceğine dikkat çekiyor.
Windows Cihazların Yüzde 16,9’u Hâlâ Windows 10 Kullanıyor
Lansweeper’ın binlerce aktif müşteri ortamındaki milyonlarca varlığın bir bölümünden oluşturduğu verilere göre Windows istemci cihazlarının yüzde 16,9’u hâlâ Windows 10 kullanıyor.
Araştırmada Windows 11’in payı yüzde 78,8 olarak açıklanıyor. Windows 10’un kullanım oranı düşmeye devam etse de yaklaşık her altı Windows cihazından birinin hâlâ eski işletim sisteminde kaldığı görülüyor.
Windows 10 kullanımının şirket büyüklüğüne göre dağılımı da farklılık gösteriyor:
- Küçük ve orta ölçekli işletmelerde yüzde 21,4
- Büyük işletmelerde yüzde 16,6
Küçük işletmelerdeki daha yüksek oran; donanım yenileme maliyetleri, sınırlı BT personeli, kullanılan özel yazılımların uyumsuzluğu ve geçiş planlarının ertelenmesi gibi nedenlerle açıklanabilir.
Sağlık ve Perakende Sektörlerinde Risk Daha Yüksek
Windows 10 kullanım oranının en yüksek olduğu alanlar arasında sağlık, ilaç, perakende ve üretim sektörleri bulunuyor.
Lansweeper verilerine göre Windows 10’un sektörlere göre kullanım oranları şu şekilde:
- Sağlık ve ilaç: Yüzde 23
- Tüketici ve perakende: Yüzde 22,7
- Üretim: Yüzde 18
Bu sektörlerde kullanılan cihazların bir bölümü standart ofis bilgisayarlarından oluşmuyor. Tıbbi cihazlar, satış noktası terminalleri, üretim makineleri, kiosklar, el terminalleri ve gömülü kontrol sistemleri belirli Windows sürümlerine bağımlı olabiliyor.
İşletim sisteminin değiştirilmesi, cihazla kullanılan uygulamanın veya üretici tarafından sağlanan sürücülerin çalışmamasına neden olabileceği için geçiş süreci sıradan bir bilgisayara göre daha karmaşık hale geliyor.
Bununla birlikte eski işletim sistemine bağımlı olmak, güvenlik riskinin görmezden gelinebileceği anlamına gelmiyor. Güncellenemeyen cihazların ağdan ayrılması, erişimin sınırlandırılması ve ek güvenlik kontrolleriyle korunması gerekiyor.
Her Windows 10 Bilgisayar Windows 11’e Yükseltilebilir mi?
Windows 10 çalıştıran bütün bilgisayarlar Windows 11’in donanım gereksinimlerini karşılamıyor.
Lansweeper’ın araştırmasına göre incelenen Windows 10 cihazlarının yüzde 2,8’i Windows 11 gereksinimlerini karşılamayan donanımlar üzerinde çalışıyor. Bu cihazlarda standart yükseltme yerine donanım değişimi veya cihaz yenileme gerekebiliyor.
Microsoft, uygun Windows 10 22H2 cihazların donanım gereksinimlerini karşılaması halinde Windows 11’e ücretsiz yükseltilebileceğini belirtiyor. Uyumluluk durumu Windows Update veya Microsoft’un PC Health Check aracı üzerinden kontrol edilebiliyor.
Yükseltme yapılamayan cihazlarda üç temel seçenek bulunuyor:
- Uygun cihazı Windows 11’e geçirmek
- Geçiş tamamlanana kadar ESU programını kullanmak
- Windows 11 destekli yeni bir cihaz edinmek
İşletmeler için dördüncü bir seçenek de güncellenemeyen özel sistemleri ağ üzerinde izole etmek ve erişimi sıkı güvenlik politikalarıyla sınırlandırmak olabilir.
Windows 10 ESU Programı Nedir?
Extended Security Updates, destek süresi sona eren Windows 10 cihazlara geçici olarak kritik ve önemli güvenlik güncellemeleri sunan bir programdır.
ESU, Windows 10’a yeni özellikler eklemez ve standart teknik desteği geri getirmez. Programın amacı, Windows 11’e geçiş veya cihaz yenileme sürecini tamamlayamayan kullanıcılara ek süre sağlamaktır.
Microsoft’un güncel destek sayfasına göre uygun tüketici cihazları ESU kapsamında 12 Ekim 2027 tarihine kadar korunabilir. Kurumsal cihazlarda ise kullanılan lisans, sürüm ve yönetim modeline göre farklı koşullar uygulanabilir.
ESU kullanmak riski azaltabilir ancak kalıcı çözüm olarak görülmemelidir. Program sona erdiğinde cihaz yeni güvenlik açıkları karşısında tekrar korumasız kalacaktır.
Siber Sigorta Taleplerinin Yüzde 25’i Eski Yazılım Nedeniyle mi Reddediliyor?
Kaynak metindeki “sigorta şirketleri, yazılım güncelliği eksikliği nedeniyle tazminat taleplerinin yüzde 25’ini reddediyor” ifadesi yanıltıcıdır.
Lansweeper, Coalition’ın 2025 verilerine atıfta bulunarak siber sigorta taleplerinin yaklaşık dörtte birinin poliçe istisnaları nedeniyle tamamen veya kısmen reddedildiğini aktarıyor. Destek dışı sistem kullanımı bu gerekçeler arasında yer alabiliyor ancak yüzde 25’lik oranın tamamı yalnızca eski işletim sistemlerinden kaynaklanmıyor.
Yine de işletmelerin poliçe başvurularında destek dışı işletim sistemi kullanımını doğru şekilde bildirmesi önem taşıyor. Poliçede güncel yazılım, güvenlik yaması veya desteklenen sistem kullanımı şartı bulunuyorsa bu gerekliliklerin yerine getirilmemesi tazminat sürecinde sorun yaratabilir.
Bu nedenle kuruluşların:
- Poliçe şartlarını ayrıntılı şekilde incelemesi
- Destek dışı cihazları kayıt altına alması
- Risk azaltıcı kontrolleri belgelemesi
- Yama ve güncelleme raporlarını saklaması
- Sigorta şirketine doğru bilgi vermesi
gerekiyor.
Windows 10 Kullananlar Ne Yapmalı?
Windows 10 kullanmaya devam eden bireysel kullanıcıların ve işletmelerin ilk olarak cihazlarının gerçekten destek dışı olup olmadığını belirlemesi gerekiyor.
Windows sürümünü kontrol edin
Çalıştır penceresini açıp winver komutunu yazarak kullanılan Windows sürümü ve derleme numarası görülebilir. LTSC veya ESU kapsamındaki cihazlar standart Windows 10 Home ve Pro sistemlerden farklı değerlendirilmelidir.
Windows 11 uyumluluğunu inceleyin
Cihaz Windows 11 gereksinimlerini karşılıyorsa dosyalar yedeklendikten sonra yükseltme planlanabilir. Yükseltme öncesinde kullanılan kritik programların, çevre birimlerinin ve sürücülerin Windows 11 desteği kontrol edilmelidir.
Bütün uygulamaları güncelleyin
Yalnızca Windows’un güncel olması yeterli değildir. İnternet tarayıcıları, PDF okuyucular, ofis uygulamaları, uzaktan bağlantı araçları, sürücüler ve cihaz firmware’leri de bilinen güvenlik açıkları taşıyabilir.
ESU seçeneğini değerlendirin
Windows 11’e hemen geçemeyen uygun kullanıcılar, geçici güvenlik koruması için ESU programını değerlendirebilir. Ancak ESU’nun yükseltmenin yerine geçen kalıcı bir çözüm olmadığı unutulmamalıdır.
Düzenli yedekleme yapın
Önemli dosyaların en az bir kopyası bilgisayardan ayrı bir depolama alanında tutulmalıdır. Fidye yazılımı riskine karşı çevrimdışı veya değiştirilemez yedekleme yöntemleri tercih edilebilir.
Yönetici hesabıyla günlük kullanım yapmayın
Günlük işler için standart kullanıcı hesabı kullanılması, kötü amaçlı yazılımların sistem genelinde değişiklik yapma yeteneğini sınırlandırabilir.
Kullanılmayan cihazları ağdan ayırın
Güncellenemeyen ve iş açısından zorunlu olmayan Windows 10 bilgisayarların internet veya şirket ağı bağlantısı kesilebilir. Zorunlu cihazlarda ise ağ segmentasyonu ve erişim kısıtlamaları uygulanabilir.
Windows 10 Kullanmak Artık Güvensiz mi?
Windows 10 kullanılan her bilgisayarın anında saldırıya uğrayacağını söylemek doğru değil. Risk düzeyi; cihazın sürümüne, ESU durumuna, kurulu yazılımlara, internete açıklığına ve kullanıcı davranışlarına göre değişiyor.
Ancak standart desteği sona ermiş bir işletim sistemini güvenlik güncellemeleri olmadan uzun süre kullanmak, yeni keşfedilen açıkların cihazda birikmesine neden olabilir. Microsoft da güncelleme almayan Windows 10 bilgisayarların virüs ve kötü amaçlı yazılımlara karşı daha yüksek risk altında olacağını belirtiyor.
Lansweeper verilerinde Windows 10 cihazlarda ortalama 1.903, Windows 11 cihazlarda ise 652 aktif CVE görülmesi de bu risk farkının kurumsal ortamlarda ölçülebilir hale geldiğini gösteriyor.
Sonuç: Windows 10 Geçişi Daha Fazla Ertelenmemeli
Windows 10’un standart desteğinin sona ermesi, işletim sisteminin çalışmayı bırakacağı anlamına gelmiyor. Buna karşın ücretsiz güvenlik güncellemelerinin kesilmesi, yeni tehditlere karşı korunmayı giderek zorlaştırıyor.
Lansweeper araştırmasında Windows 10 cihazlarda ortalama 1.903 aktif CVE tespit edilirken Windows 11 cihazlarda bu sayı 652 seviyesinde kalıyor. Aktif açıkların yüzde 66,6’sının yüksek veya kritik olarak sınıflandırılması, geçiş planlarının yalnızca yeni özellikler açısından değil güvenlik açısından da değerlendirilmesi gerektiğini gösteriyor.
Windows 11’e yükseltilebilen cihazların geçiş sürecinin tamamlanması, uyumsuz sistemlerin yenilenmesi ve geçiş için zamana ihtiyaç duyan kullanıcıların ESU seçeneğini değerlendirmesi gerekiyor.
Özellikle kişisel veri, ödeme bilgisi, müşteri kaydı veya kurumsal belge işleyen Windows 10 cihazların güncel durumunun kontrol edilmesi artık ertelenmemesi gereken bir güvenlik adımıdır.
Sıkça Sorulan Sorular
Windows 10 desteği ne zaman sona erdi?
Windows 10 Home ve Pro için standart destek 14 Ekim 2025 tarihinde sona erdi. Bu tarihten sonra standart kapsamdaki cihazlara ücretsiz güvenlik güncellemeleri ve teknik destek sunulmuyor.
Windows 10 cihazlarda gerçekten 1.903 açık mı bulunuyor?
Lansweeper araştırmasında Windows 10 çalıştıran cihazlarda ortalama 1.903 aktif CVE tespit edildi. Bu rakam yalnızca Windows işletim sistemini değil, cihazdaki yazılım, donanım, sürücü ve firmware kaynaklı eşleşmeleri de kapsayabilir.
Windows 10 bilgisayar çalışmaya devam edecek mi?
Evet. Windows 10 desteği sona erdikten sonra bilgisayar kapanmaz veya kullanılamaz hale gelmez. Ancak destek dışındaki cihazlar yeni güvenlik güncellemelerini alamadığı için zamanla daha riskli hale gelebilir.
Windows 10 ESU ne kadar süre geçerli?
Microsoft’un güncel bilgilendirmesine göre uygun tüketici cihazları ESU kapsamında 12 Ekim 2027 tarihine kadar güvenlik güncellemesi alabilir. Program koşulları cihaz ve kullanıcı türüne göre farklılık gösterebilir.
Windows 11’e yükseltme ücretsiz mi?
Windows 10 22H2 kullanan ve Windows 11’in minimum donanım gereksinimlerini karşılayan uygun bilgisayarlar Windows 11’e ücretsiz olarak yükseltilebilir.
Antivirüs kullanmak Windows 10’u tamamen güvenli hale getirir mi?
Hayır. Antivirüs yazılımı önemli bir koruma katmanı olsa da işletim sistemi veya uygulamalardaki güvenlik açıklarının yerini tutmaz. Antivirüs, düzenli güncelleme, yedekleme, güvenli hesap kullanımı ve ağ korumasıyla birlikte kullanılmalıdır.
#Windows10 #Windows11 #Microsoft #SiberGüvenlik #GüvenlikAçığı #ESU #TeknolojiHaberleri #CVE



