İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • .NET Haziran 2026 Servis Güncellemesi: 3 CVE ve Bilmeniz Gerekenler
Güvenlik & Kimlik Kurumsal Teknoloji Microsoft Azure .NET güvenlik, CVE, kurumsal güvenlik, LTS, patch yönetimi, servis güncellemesi, STS Aşkın KILIÇ 17/06/2026 4 Yorumlar

.NET Haziran 2026 Servis Güncellemesi: 3 CVE ve Bilmeniz Gerekenler

.NET Haziran 2026 Servis Güncellemesi: 3 CVE ve Bilmeniz Gerekenler
⏱️ 8 dk okuma📅 17 Haziran 2026🔄 Güncelleme: 15 Temmuz 2026

Aylık.NET servis güncellemeleri benim için, dürüst olayım, eskiden biraz “sonra bakarız” diye kenara atılan şeylerdi. Açıp kontrol eder, “tamam patch gelmiş, bunu da pazartesi konuşuruz” deyip kapatırdım. Ama son birkaç yılda tablo değişti. Hele bir de CVE duyuruları daha sıkı çıkmaya başlayınca ve etkilenen sürüm listesi uzadıkça, bu küçük görünen güncellemeler üretim ortamında en hayatı bakım pencerelerinden biri öldü (şaşırtıcı ama gerçek)

📋 İçindekiler

    • DevOps mühendisinin yaklaşık 4-8 saatlik mesaisi (envanter + uygulama + smoke test)
    • Staging ortamının çalışma süresi (Azure’da ek VM/App Service maliyeti)
    • Olası rollback ve incident response süresi

    Bunun toplamı kabaca aylık 15-30 bin TL bandında bir kurumsal yük yaratabiliyor.

    Azure Update Manager ya da GitHub Actions tabanlı otomasyonla bunu yarıya çekmek mümkün olabilir ama önce süreç düzgün kurulmalı; otomasyon ondan sonra geliyor, tersine değil.

    💡 Bilgi: Container imaj güncellemelerini takip etmek için mcr.microsoft.com/dotnet/aspnet:8_0` gibi sabit etiketler yerine,
    GitHub Actions'da haftalık çalışan bir scheduled workflow kurun ve `docker pull` + `docker image inspect` ile imaj SHA'sını kontrol edin.
    Değişiklik varsa pipeline'ı tetikleyin.

    Container Imajları ve Linux Paketleri

    Bu ay container imajları da yenilenmiş durumda.

    `mcr.microsoft.com/dotnet/aspnet`, `runtime`, `sdk`. `runtime-deps` imajlarının hepsi yeni patch’leri içeriyor.

    Kubernetes üzerinde çalışıyorsanız ki Türkiye’de AKS kullanımı son iki yılda gerçekten hızlandı,`imagePullPolicy: Always` ayarınıza ya da deployment’lardaki tag stratejinize yeniden bakmanız iyi olur.
    Neyse uzatmayayım.
    Linux paketleri tarafında `apt` ve `yum` repolarındaki paketler de
    9 Haziran itibariyle taze.

    Ubuntu
    22_04** and **24_04**, RHEL **9**, Azure Linux **3_0** —
    hepsi destekleniyor.
    Küçük ama önemli not:
    `dotnet-runtime-8_0` ile ``aspnetcore-runtime-8_0` paketleri ayrı ayrı geliyor;
    ikisini de güncellemek gerekiyor.
    Hep aynı hata yapılıyor:
    insanlar sadece runtime’ı yeniliyor,
    ASP.NET Core runtime eski kalıyor.
    Tam da öyle.

    Kişisel Görüşüm: Bu Ay Acil mi?

    Vallahi, Açık konuşayım,
    bu ayki CVE’lerin CVSS skorları henüz tam yayımlanmadı ama Microsoft’un tonuna bakınca “Critical RCE” seviyesinde bir şey olmadığını hissediyorum.
    Yine de düşük risk demek değil;
    üç CVE’nın aynı pakette gelmesi bana orta-yüksek bantta bir durum olduğunu düşünduruyor.
    Peki neden?
    Çünkü böyle toplu gelen yamalar genelde tek başına önemsiz olmaz.

    Şimdi gelelim işin can alıcı noktasına.

    Küçük bir detay: Bence bu ay işi iki hafta içinde kapatın.
    Aceleye getirmeyin. Bekletmeyin de.
    Mesela internete açık bir API host ediyorsanız (mesela ASP.NET Core Web API tabanlı bir backend), bunu öne alın.
    Sadece intranet içinde çalışan bir Windows servisi varsa normal patch döngünüze koymanız yeterli olur.
    Basit aslında (yanlış duymadınız)

    Bak şimdi, Bir de şunu unutmayın:
    Copilot Autofix Azure DevOps’ta: Alert Yığını Bitiyor mu?
    yazımda anlattığım gibi dependency scanning’i pipeline’a bağladıysanız bu CVE’ler. Görünür hâle gelir.
    Dependabot ya da GitHub Advanced Security kullanıyorsanız önümüzdeki birkaç gün içinde PR’ların düşmeye başladığını görebilirsiniz.
    Şey… buna hazırlıklı olun derim.

    Sıkça Sorulan Sorular

    .NET 9.0.17 son patch mi olacak?

    Büyük ihtimalle hayır. Yanı, 9.0’ın resmî destek süresi Mayıs 2026’da bitmişti aslında, ama güvenlik odaklı patch’ler hani biraz daha sürüyor (ben de ilk duyduğumda şaşırmıştım). Bence yine de 9.0’da takılı kalmayın — 10.0 LTS’e geçiş planınızı şimdiden hazırlayın. Önümüzdeki birkaç ay içinde son patch’i alırsınız.

    .NET Framework 4.8.1’i hâlâ kullanıyorum, ne yapmalıyım?

    Panik yapmayın, 4.8.1 desteklenmeye devam ediyor. Ama açıkçası uzun vadeli yol haritanızda Framework’ten çıkış büyük ihtimalle olmalı. Önce bir envanter çıkarın — hangi uygulamalar Framework’e gerçekten bağımlı, hangileri kolay taşınır, önü görün. Tecrübeme göre bazıları.NET 8’e bir haftada taşınıyor, bazılarını işe neredeyse sıfırdan yazmak gerekiyor.

    Patch geçince uygulamam bozulur mu?

    Majör sürüm değişikliği yapmıyorsanız, yanı mesela 8.0.x’ten 8.0.y’ye geçiyorsanız, breaking change ihtimali gerçekten çok düşük. Ama sıfır da değil. Bilhassa System.Text.Json, HttpClient, kriptografi katmanı gibi alanlarda ve bazı edge case’lerde davranış değişebiliyor. Bu yüzden bence staging testi atlamamanız gereken bir adım.

    Azure App Service runtime’ını manuel güncelleyebilir mıyım?

    Vallahi, Hayır, doğrudan runtime’a dokunamıyorsunuz. Ama “Stack Settings” altından sürümü değiştirebilir ya da App Service’i restart ederek Microsoft’un sağladığı en güncel patch level’a daha hızlı geçebilirsiniz. Self-contained deployment kullanıyorsanız bu kural geçerli değil aslında — o zaman kendi base image’ınızı kendiniz güncellemeniz gerekiyor.

    Container imajlarını ne sıklıkla pull etmeliyim?

    En az aylık, ideal olarak haftalık otomatik kontrol. Bir de şunu söyleyeyim: production deployment’larınızda :latest tag’ını asla kullanmayın, mesela :8.0.28 gibi spesifik bir versiyonla pin’leyin. Otomatik güncelleme istiyorsanız bunu CI/CD üzerinden kontrollü yapın — runtime’a bırakmayın, açıkçası bırakırsanız sürprizlerle karşılaşabilirsiniz.

    Kaynaklar ve İleri Okuma

    .NET ve.NET Framework Haziran 2026 Servisleme Güncellemeleri (Resmî Blog) (evet, doğru duydunuz)

    .NET 10.0.9 Release Notes (en azından benim deneyimim böyle)

    .NET Sürüm Politikası ve Destek Takvimi

    Microsoft.NET Container Imajları (Docker Hub)

    🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
    Aşkın KILIÇ
    Aşkın KILIÇYazar

    20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

    AZ-305AZ-104AZ-500AZ-400DP-203AI-102

    İlgili Yazılar

    Microsoft Discovery: R&D İçin Ajanlı Yapay Zekâ Dönemi Başlıyor
    Microsoft Discovery: R&D İçin Ajanlı Yapay Zekâ Dönemi Başlıyor7 Haz 2026
    SharePoint Copilot Apps Geliyor: SPFx'in AI Dönemine Giriş
    SharePoint Copilot Apps Geliyor: SPFx'in AI Dönemine Giriş2 Tem 2026
    Python ile Teams SDK artık GA: Benim Sahada Gördüklerim
    Python ile Teams SDK artık GA: Benim Sahada Gördüklerim16 May 2026
    Açık Kaynak Güvenlik Açıkları: 2025’te Neler Değişti, Ne Anlama Geliyor?
    Açık Kaynak Güvenlik Açıkları: 2025’te Neler Değişti, Ne Anlama Geliyor?29 Mar 2026

    Bu içerik işinize yaradı mı?

    Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

    YouTube GitHub

    Haftalık Bülten

    Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket .NET güvenlik CVE kurumsal güvenlik LTS patch yönetimi servis güncellemesi STS
Önceki yazı

Photoshop’ta MSVC ve SPGO ile %20 Hız Artışı: Nasıl Oldu?

Sonraki yazı

Azure Cosmos DB’ye Immutable Backup Geldi: Ne Değişiyor?

İlginizi Çekebilir

Enterprise teams model policy targeting in public preview
Aşkın KILIÇ 0

Enterprise teams model policy targeting in public preview

01/08/2026
Copilot Code Review: Agent Skills ve MCP Genel Kullanıma
Aşkın KILIÇ 0

Copilot Code Review: Agent Skills ve MCP Genel Kullanıma

01/08/2026
npm 2FA Bypass Token Kısıtlamaları: Yeni Kurallar
Aşkın KILIÇ 0

npm 2FA Bypass Token Kısıtlamaları: Yeni Kurallar

31/07/2026

4 comments

comments user
Selin N. 17/06/2026 12:07

.NET 8 ve 9 kullanan projem var, şimdi gidip paketleri güncellemem lazım. CVE’lerin detaylarına bakmak istiyorum, kritik olanlar hangileri acaba?

Yanıtla
comments user
Emre Ç. 17/06/2026 19:46

.NET 10 henüz çıkalı çok olmadı, zaten üç sürümü birden yamalamak gerekiyor. Framework tarafında CVE olmaması iyi haber ama 8 ve 9 kullananlar bir an önce güncellemeli bence, özellikle production ortamlarında bekletmemek lazım.

Yanıtla
comments user
Zeynep A. 17/06/2026 23:28

.NET 8, 9 ve 10’u aynı anda etkileyen CVE’ler biraz can sıkıcı, özellikle kurumsal ortamlarda üç farklı sürümü takip etmek zorunda kalanlar için. Framework tarafında sessiz bir ay olması iyi haber en azından. Bu arada şu yazınız da güzeldi: Azure Cosmos DB’ye Immutable Backup Geldi: Ne Değişiyor? — https://www.askinkilic.com.tr/azure-cosmos-dbye-immutable-backup-geldi-ne-degisiyor/

Yanıtla
comments user
Merve Ş. 18/06/2026 03:41

.NET 10 henüz çıkalı olmadı, zaten güvenlik yaması yemesi biraz erken olmadı mı diye düşündüm açıkçası. Framework tarafının temiz çıkması en azından sevindirici, orası genelde daha can sıkıcı oluyor güncellemelerde.

Yanıtla

Yorum gönder Yanıtı iptal et

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • Enterprise teams model policy targeting in public preview
    01/08/2026 Enterprise teams model policy targeting in public preview
  • Birim Test Üretimi İçin Polyglot Copilot Ajanı
    01/08/2026 Birim Test Üretimi İçin Polyglot Copilot Ajanı
  • Kubernetes v1.37 Ön İzleme: Kaldırılanlar ve Yenilikler
    01/08/2026 Kubernetes v1.37 Ön İzleme: Kaldırılanlar ve Yenilikler
  • Copilot Code Review: Agent Skills ve MCP Genel Kullanıma
    01/08/2026 Copilot Code Review: Agent Skills ve MCP Genel Kullanıma
  • npm 2FA Bypass Token Kısıtlamaları: Yeni Kurallar
    31/07/2026 npm 2FA Bypass Token Kısıtlamaları: Yeni Kurallar
  • Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
    11/04/2026 Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
  • Azure MCP Server 2.0: Kendi Sunucunuzda Ajan Otomasyonu
    10/04/2026 Azure MCP Server 2.0: Kendi Sunucunuzda Ajan Otomasyonu
  • GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
    03/04/2026 GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
    07/04/2026 GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

SİZİN İÇİN DERLEDİK

Enterprise teams model policy targeting in public preview
Güvenlik & Kimlik Kurumsal Teknoloji

Enterprise teams model policy targeting in public preview

01/08/2026 Aşkın KILIÇ
Birim Test Üretimi İçin Polyglot Copilot Ajanı
DevOps Geliştirici Araçları Yapay Zeka

Birim Test Üretimi İçin Polyglot Copilot Ajanı

01/08/2026 Aşkın KILIÇ
Kubernetes v1.37 Ön İzleme: Kaldırılanlar ve Yenilikler
Geliştirici Araçları Konteyner & Kubernetes

Kubernetes v1.37 Ön İzleme: Kaldırılanlar ve Yenilikler

01/08/2026 Aşkın KILIÇ
Copilot Code Review: Agent Skills ve MCP Genel Kullanıma
Geliştirici Araçları Microsoft Azure

Copilot Code Review: Agent Skills ve MCP Genel Kullanıma

01/08/2026 Aşkın KILIÇ
npm 2FA Bypass Token Kısıtlamaları: Yeni Kurallar
Bulut Altyapı Güvenlik & Kimlik

npm 2FA Bypass Token Kısıtlamaları: Yeni Kurallar

31/07/2026 Aşkın KILIÇ
GitHub Actions'a $/ Söz Dizimi: Aynı Repo'daki Aksiyonlara
Geliştirici Araçları Güvenlik & Kimlik

GitHub Actions’a $/ Söz Dizimi: Aynı Repo’daki Aksiyonlara

31/07/2026 Aşkın KILIÇ
.NET 11 yenilikleri, çıkış tarihi ve destek süresini özetleyen görsel
Geliştirici Araçları

.NET 11 Nedir? Tüm Yenilikler, Çıkış Tarihi ve Destek Süresi

31/07/2026 Aşkın KILIÇ
VS Code'da SQL Projects ile Veritabanı Refactor
DevOps Geliştirici Araçları Microsoft Azure

VS Code’da SQL Projects ile Veritabanı Refactor

31/07/2026 Aşkın KILIÇ
GitHub Models Kapandı: Alternatifler ve Geçiş Yolu
Bulut Altyapı Geliştirici Araçları Yapay Zeka

GitHub Models Kapandı: Alternatifler ve Geçiş Yolu

31/07/2026 Aşkın KILIÇ
Agent Framework, Copilot CLI ve Squad ile Ajan Ekipleri
DevOps Microsoft Azure Yapay Zeka

Agent Framework, Copilot CLI ve Squad ile Ajan Ekipleri

30/07/2026 Aşkın KILIÇ
Copilot Business ve Enterprise'da Model Varsayılan Açılıyor
DevOps Güvenlik & Kimlik Microsoft Azure

Copilot Business ve Enterprise’da Model Varsayılan Açılıyor

30/07/2026 Aşkın KILIÇ
Visual Studio'da Modele Ne Kadar Düşüneceğini Söyleyin
DevOps Geliştirici Araçları

Visual Studio’da Modele Ne Kadar Düşüneceğini Söyleyin

30/07/2026 Aşkın KILIÇ

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure Functions Azure OpenAI azure sdk Azure SQL bulut bilişim C++ CI/CD copilot Copilot CLI DevOps DevSecOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu Microsoft Agent Framework Microsoft Azure Microsoft Foundry MSVC otomasyon performans Pull Request Python RAG SEO uyumlu verimlilik veri yönetimi Visual Studio VS Code yapay zeka yapay zeka ajanları Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 339 yazı 🏗️ Bulut Altyapı 280 yazı 🤖 Yapay Zeka 240 yazı 🔧 DevOps 198 yazı ☁️ Microsoft Azure 186 yazı 🔒 Güvenlik & Kimlik 161 yazı 🏢 Kurumsal Teknoloji 65 yazı 📊 Veri & Analitik 57 yazı 🐳 Konteyner & Kubernetes 47 yazı 📧 Microsoft 365 21 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← Photoshop’ta MSVC ve SPG...
    Azure Cosmos DB’ye Immut... →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS