CVE-2026-21513 — Microsoft MSHTML Framework Koruma Mekanizması Hatası Zafiyeti
Microsoft MSHTML Framework, yetkisiz bir saldırganın ağ üzerinden bir güvenlik özelliğini atlatmasına izin verebilecek bir koruma mekanizması hatası zafiyeti içerir.
Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Microsoft MSHTML Framework, yetkisiz bir saldırganın ağ üzerinden bir güvenlik özelliğini atlatmasına izin verebilecek bir koruma mekanizması hatası zafiyeti içerir.
Microsoft Windows Remote Access Connection Manager, yetkisiz bir saldırganın yerel olarak hizmetin reddedilmesine (DoS) neden olmasına izin verebilecek bir NULL pointer dereference içeriyor.
Microsoft Windows Shell, ağ üzerinden yetkisiz bir saldırganın bir güvenlik özelliğini atlatmasına izin verebilecek bir koruma mekanizması hatası zafiyeti içeriyor.
Microsoft Windows Remote Desktop Services, yetkili bir saldırganın yerel olarak ayrıcalık yükseltmesine izin verebilecek bir uygunsuz ayrıcalık yönetimi zafiyeti içeriyor.
Microsoft Desktop Windows Manager, yetkilendirilmiş bir saldırganın yerel olarak ayrıcalıkları yükseltmesine olanak tanıyabilecek bir tip karışıklığı zafiyeti içeriyor.
Container çalışma zamanındaki zafiyet, host dosya sistemine erişim sağlayabiliyor; PVE depolarındaki yamalı sürüm yüklenmeli.
Fortinet FortiAnalyzer, FortiManager, FortiOS ve FortiProxy, alternatif bir yol veya kanal kullanarak kimlik doğrulamasını atlayan bir zafiyete sahiptir; bu zafiyet, bir saldırganın FortiCloud hesabı ve kayıtlı bir cihaza sahip olması durumunda, hedef cihazlarda FortiCloud SSO kimlik doğrulaması etkinse, farklı hesaplara kayıtlı diğer cihazlara giriş yapmasına izin verebilir.
Linux Kernel'de create_elf_tables() fonksiyonunda bir tam sayı taşması zafiyeti bulunuyor; bu, SUID (veya başka şekilde ayrıcalıklı) bir ikili dosyaya erişimi olan ayrıcalıksız yerel bir kullanıcının sistemde ayrıcalıklarını yükseltmesine olanak sağlayabilir.
Bu zafiyet, kötü amaçlı bir parola parametresi göndererek Yedekleme Yöneticisi'nin postgres kullanıcısı olarak uzak kod yürütmesi (RCE) yapmasına izin verir.
Bu güvenlik açığı, bir Backup veya Tape Operator'ın root olarak dosya yazmasına izin verir.
Bu güvenlik açığı, bir Backup Operator'ın kötü amaçlı bir interval veya order parametresi göndererek postgres kullanıcısı olarak uzak kod yürütmesi (RCE) gerçekleştirmesine izin verir.
Bu güvenlik açığı, bir Yedekleme veya Bant Operatörünün kötü amaçlı yedekleme yapılandırma dosyası oluşturarak root olarak uzaktan kod yürütmesi (RCE) gerçekleştirmesine izin verir.
Google, Pixel Cellular Modem'de CVE-2026-58704 kimlikli yüksek öncelikli bir yetki yükseltme açığını kapattı. NIST kayıtları hatanın bir iş mantığı so...
Sızan kimlik bilgileri veya açıklanan zafiyetler, saldırganlar tarafından hedefe hızlı saldırı düzenlemek için kullanılabiliyor; yapay zekâ destekli y...
Acronis, Linux için Acronis Backup plugin for cPanel & WHM'de CVE-2026-87886 (CVSS 7.8) kimliğindeki yerel ayrıcalık yükseltme açığının hedefli saldır...
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.
Zaten abone misiniz? Tercihlerinizi yönetin