.NET ve .NET Framework Ağustos 2026 Servis Güncellemeleri
Microsoft, 11 Ağustos 2026 itibarıyla.NET ve.NET Framework için aylık servis güncellemelerini yayımladı. Bu ayki paket hem güvenlik hem de güvenlik dışı düzeltmeleri içeriyor; desteklenen tüm.NET sürümlerinde uygulanabilecek 10 CVE için düzeltme sunuluyor. Aşağıda güncellemelerin kapsamını, etkilenen sürümleri ve resmi sürüm notlarına erişim yollarını bulacaksınız.
Ağustos 2026 güncellemesinin kapsamı
Bu ayki servis güncellemesi.NET 10.0,.NET 9.0 ve.NET 8.0 dallarının tamamını kapsıyor. Yayımlanan yeni yama sürümleri şunlar:
- .NET 10.0.11
- .NET 9.0.19
- .NET 8.0.30
Microsoft, her sürüm için ayrı yayın notları, kurulum paketleri (installer ve binary), container imajları, Linux paket depoları ve bilinen sorunlar (known issues) dokümantasyonunu güncelledi. ASP.NET Core, Entity Framework Core ve Runtime bileşenlerine ait ayrıntılı changelog dosyaları da her üç sürüm için ayrı olarak yayımlanıyor.
Bu ay giderilen CVE’ler
Ağustos 2026 paketiyle birlikte toplam 10 CVE için düzeltme geldi. Bu CVE’lerin tamamı.NET 10.0,.NET 9.0 ve.NET 8.0 sürümlerini etkiliyor. Etki türleri; bilgi ifşası (information disclosure), güvenlik özelliği atlatma (security feature bypass), hizmet reddi (denial of service), ayrıcalık yükseltme (elevation of privilege) ve uzaktan kod yürütme (remote code execution) kategorilerine dağılıyor.
CVE listesi
- CVE-2026-62898 —.NET Information Disclosure Vulnerability
- CVE-2026-62899 —.NET Security Feature Bypass Vulnerability
- CVE-2026-62900 —.NET Information Disclosure Vulnerability
- CVE-2026-62901 —.NET Denial of Service Vulnerability
- CVE-2026-62886 —.NET Elevation of Privilege Vulnerability
- CVE-2026-62871 —.NET Elevation of Privilege Vulnerability
- CVE-2026-70354 —.NET Core Remote Code Execution Vulnerability
- CVE-2026-62902 —.NET Information Disclosure Vulnerability
- CVE-2026-62897 —.NET Remote Code Execution Vulnerability
- CVE-2026-62909 —.NET Elevation of Privilege Vulnerability
Listede iki uzaktan kod yürütme açığı (CVE-2026-70354 ve CVE-2026-62897) ve üç ayrıcalık yükseltme açığı (CVE-2026-62886, CVE-2026-62871, CVE-2026-62909) öne çıkıyor. Etki düzeyleri ve teknik ayrıntılar için birincil kaynak, MSRC güncelleme rehberindeki ilgili CVE sayfalarıdır.
Sürüm başına yayımlanan içerikler
Microsoft, her üç.NET sürümü için aynı türde varlıkları paralel olarak güncelledi. Uygulama sahipleri ve DevOps ekipleri için bu, tek bir aylık pencerede tüm ortamları senkron biçimde güncelleme fırsatı anlamına geliyor.
- Yayın notları (Release Notes): 10.0.11, 9.0.19 ve 8.0.30 için ayrı ayrı yayımlandı.
- Kurulum paketleri ve ikili dosyalar: Aynı sürüm numaralarıyla üç dal için sağlandı.
- Container imajları: Her üç sürüm için güncel imajlar mevcut.
- Linux paketleri: 10.0, 9.0 ve 8.0 depolarında yeni sürümler yer alıyor.
- Bilinen sorunlar (Known Issues): Her sürüm için ayrı olarak belgelendi.
Bileşen bazlı changelog’lar
Ayrıntılı değişiklik listeleri için üç bileşen ayrı ayrı ele alındı:
- ASP.NET Core: 10.0.11, 9.0.19, 8.0.30
- Entity Framework Core: 10.0.11, 9.0.19, 8.0.30
- Runtime: 10.0.11, 9.0.19, 8.0.30
Uygulamanızda hangi bileşenin güncellendiğine dair kesin bilgi gerekiyorsa, bu changelog’lar birebir referans olarak kullanılabilir. 10.0.11 ve 9.0.19 sürümlerine ait toplu sürüm notları GitHub üzerindeki.NET sürüm notları deposunda da yayımlanıyor.
.NET Framework tarafındaki güncellemeler
Bu ay.NET Framework için de hem güvenlik hem de güvenlik dışı yeni güncellemeler yayımlandı. Microsoft,.NET Framework’e özel servis güncellemelerinin ayrıntılarını yakın zamanlı sürüm notları sayfası üzerinden yayımlamaya devam ediyor..NET Framework tarafında hangi kalite düzeltmelerinin (Quality Rollup) veya güvenlik yamalarının uygulandığını görmek isteyen ekipler için resmi.NET Framework sürüm notları başvurulacak kaynak.
Güncellemeyi planlarken dikkat edilecekler
Kaynakta ayrıntı verilmemiş; yine de güncellemelerin standart yayım akışına göre değerlendirilmesi mantıklı:
- Ortamınızdaki.NET sürümünü belirleyin (8.0, 9.0 veya 10.0) ve karşılık gelen yama sürümüne (8.0.30 / 9.0.19 / 10.0.11) geçmeyi planlayın.
- Uzaktan kod yürütme ve ayrıcalık yükseltme kategorisindeki CVE’lerin varlığı nedeniyle internete açık ASP.NET Core uygulamalarını önceliklendirin.
- Container tabanlı dağıtımlar için resmi.NET imajlarının yeni etiketlerine geçin; base image güncellemesini CI/CD hattınıza dahil edin.
- Bilinen sorunlar (Known Issues) sayfasını dağıtım öncesinde gözden geçirin.
Microsoft, tüm kullanıcıları en güncel servis sürümüne geçmeye davet ediyor. Bir sonraki aylık servis güncellemesine kadar ortamları desteklenen ve yamalı sürümlerde tutmak, güvenlik açısından temel öneri olarak duruyor.
Kaynaklar ve İleri Okuma
- .NET and.NET Framework August 2026 servicing releases updates —.NET Blog
- .NET 10.0.11 Release Notes (GitHub)
- .NET 9.0.19 Release Notes (GitHub)
- .NET ve.NET Framework Temmuz 2026 Servis Güncellemeleri
- .NET Haziran 2026 Servis Güncellemesi: 3 CVE ve Bilmeniz Gerekenler
- .NET 8 ve.NET 9 İçin Son Tarih: 10 Kasım 2026







Yorum gönder