.NET ve .NET Framework Temmuz 2026 Servis Güncellemeleri
Microsoft, 14 Temmuz 2026 tarihinde.NET ve.NET Framework için Temmuz ayı servis güncellemelerini yayımladı. Bu ay çıkan paketler hem güvenlik hem de güvenlikle ilgili olmayan düzeltmeleri bir arada sunuyor. Aşağıda güncellemelerin kapsadığı sürümleri, kapatılan CVE’leri ve yayımlanan yeni yapıların hangi bileşenleri ilgilendirdiğini derledim.
Temmuz 2026 sürümüne genel bakış
Bu ayki güncelleme,.NET 10.0,.NET 9.0 ve.NET 8.0 sürümleriyle birlikte.NET Framework için ayrıca yayımlanan servis paketlerini kapsıyor. Microsoft,.NET tarafında runtime, ASP.NET Core ve Entity Framework Core bileşenleri için ayrı ayrı changelog notları yayımlıyor.NET Framework tarafında ise güncel notlar için resmi release notes koleksiyonuna yönlendiriyor.
Yayımlanan sürüm numaraları şu şekilde:.NET 10.0 için 10.0.10,.NET 9.0 için 9.0.18 ve.NET 8.0 için 8.0.29. Aynı sürümler kurulum paketleri, ikili dosyalar, Linux paketleri ve container image’ları için de geçerli.
Bu ay kapatılan güvenlik açıkları
Temmuz 2026 sürümü, hepsi “NET Security Vulnerability” başlığıyla listelenen ve.NET 10.0,.NET 9.0 ile.NET 8.0’ı etkileyen çok sayıda CVE’yi kapatıyor. Microsoft’un bildirdiği CVE listesi aşağıdaki gibidir:
- CVE-2026-47300 —.NET 10.0, 9.0, 8.0
- CVE-2026-47302 —.NET 10.0, 9.0, 8.0
- CVE-2026-47303 —.NET 10.0, 9.0, 8.0
- CVE-2026-47304 —.NET 10.0, 9.0, 8.0
- CVE-2026-50524 —.NET 10.0, 9.0, 8.0
- CVE-2026-50525 —.NET 10.0, 9.0, 8.0
- CVE-2026-50526 —.NET 10.0, 9.0, 8.0
- CVE-2026-50527 —.NET 10.0, 9.0, 8.0
- CVE-2026-50528 —.NET 10.0, 9.0, 8.0
- CVE-2026-50646 —.NET 10.0, 9.0, 8.0
- CVE-2026-50648 —.NET 10.0, 9.0, 8.0
- CVE-2026-50649 —.NET 10.0, 9.0, 8.0
- CVE-2026-50650 —.NET 10.0, 9.0, 8.0
- CVE-2026-50651 —.NET 10.0, 9.0, 8.0
- CVE-2026-50659 —.NET 10.0, 9.0, 8.0
- CVE-2026-56170 —.NET 10.0, 9.0, 8.0
- CVE-2026-57108 —.NET 10.0, 9.0, 8.0
Microsoft, listedeki tüm kayıtlar için ayrıntılı teknik başlık veya CVSS puanı bu duyuruda paylaşmıyor; her CVE’nin detaylarını incelemek için ilgili MSRC güncelleme rehberi kartına gitmek gerekiyor. Etkilenen sürüm ailesi hem hâlâ destek altındaki LTS dallarını hem de en güncel.NET 10 dalını kapsadığı için üç ana sürümü de aynı bakım penceresinde güncellemek gerekiyor.
Sürüm bazında yayımlanan bileşenler
Duyuruda her sürüm için ayrı ayrı release notes, kurulum paketleri, container image’lar, Linux paketleri ve bilinen sorunlar listesi paylaşılıyor. Öne çıkan başlıklar şunlar:
- .NET 10.0.10: Release notes, installers ve binaries, container image koleksiyonu, Linux paketleri ile bilinen sorunlar listesi yayımlandı. Ayrıca ASP.NET Core 10.0.10, Entity Framework Core 10.0.10 ve Runtime 10.0.10 için ayrı changelog dosyaları mevcut.
- .NET 9.0.18: Release notes, kurulum paketleri, container image’lar, Linux paketleri ve bilinen sorunlar dokümantasyonu güncellendi. ASP.NET Core 9.0.18 changelog’u da bu sürümle birlikte yayımlandı.
- .NET 8.0.29: Aynı şekilde release notes, installers, container image’lar, Linux paketleri ve known issues dosyaları güncel. ASP.NET Core 8.0.29 için ayrı changelog notu bulunuyor.
Runtime ve Entity Framework Core için Microsoft’un duyurusunda yalnızca.NET 10.0.10 changelog’una doğrudan atıf yer alıyor; ASP.NET Core changelog’ları ise üç aktif sürüm için ayrı ayrı listelenmiş durumda.
.NET Framework tarafındaki güncellemeler
.NET Framework için de Temmuz ayı içinde hem güvenlik hem de güvenlik dışı düzeltmeler içeren yeni servis paketleri yayımlandı. Microsoft, bu ayki.NET Framework paketlerine dair ayrıntılı KB dökümleri, sürüm listesi ve platform bazlı notları resmi.NET Framework release notes koleksiyonuna yönlendiriyor. Windows Update ve WSUS akışlarını yöneten ekiplerin bu notları güncelleme takvimini planlarken doğrudan kaynak olarak kullanması bekleniyor.
Güncelleme öncesi dikkat edilmesi gerekenler
Her sürüm için ayrı bir Known Issues listesi yayımlandığından, üretim ortamına dokunmadan önce ilgili sürüme ait bilinen sorunlar sayfasının kontrol edilmesi tavsiye ediliyor. Aynı şekilde container tabanlı dağıtımlar kullanıyorsanız 10.0.10, 9.0.18 ve 8.0.29 etiketlerine geçerken temel image güncellemelerinin CI hattında yeniden tetiklenmesi gerekebilir. Linux paket depolarını kullanan sistemlerde ise dağıtımınızın.NET 10, 9 veya 8 kanalındaki paket sürümünün yeni servis numarasına yükseldiğinden emin olmak yeterli.
Microsoft, yazının kapanışında olağan çağrısını tekrarlıyor: en güncel servis sürümüne bugün geçin. Aylık kadans korunduğu için bir sonraki servis penceresine kadar CVE listesindeki açıkların kapatılması, özellikle internete açık ASP.NET Core uygulamaları için önemli bir bakım maddesi olarak değerlendirilmeli.







Yorum gönder