CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı
Microsoft Windows Update Stack, yerel bir saldırıcının ayrıcalıkları yerel olarak SYSTEM'e kadar yükseltmesine izin veren bir bağlantı izleme güvenlik açığı içerir.
Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Microsoft Windows Update Stack, yerel bir saldırıcının ayrıcalıkları yerel olarak SYSTEM'e kadar yükseltmesine izin veren bir bağlantı izleme güvenlik açığı içerir.
Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.
Next.js, tam yığın web uygulamaları oluşturmak için bir React çerçevesidir. 13.4.0 ile 15.5.24 ve 16.3.3 sürümleri arasında, Pages Router veya App Router kullanan ve Cache Components içermeyen Next.js uygulamaları Windows-hosted sunucularda, incremental-cache yollarını oluşturmadan önce rota segmentlerindeki ters eğik çizgileri tutarlı biçimde kaçışlandırmaz. packages/next/src/shared/lib/router/utils/escape-path-delimiters.ts ve packages/next/src/server/lib/incremental-cache/file-syste...
Bütünlük denetimi olmadan kod indirme, güvensiz kontrol alanından işlevsellik dahil etme ve hassas bilgilerin açık metin halinde iletimi zafiyeti, Ozols Grupa OZOLS üzerinde Windows için terk edilmiş bir otomatik güncelleme alanından kaynaklanmaktadır. Etkilenen bileşen: otomatik güncelleme kanalı - OzolsSQL istemci güncelleme yolu, <db>_update SQL Server Agent işi (@subsystem = N'ActiveScripting') ve serv_update.vbs. Bu sorun OZOLS: before 1.1.1233.
Microsoft Windows Ancillary Function Driver for WinSock, yetkili bir saldırganın yerel olarak ayrıcalıkları yükseltmesine olanak tanıyan bir use-after-free açığı içerir.
FreeRDP Windows istemcisi 3.29.0'dan önce, CLIPRDR_FILE_CONTENTS_RESPONSE PDU'larını işlerken sunucunun sağladığı boyutu hedef tamponla doğrulamadan panoya ilişkin sanal kanalda bir heap bellek taşması zaafiyeti içerir. Kötü amaçlı bir RDP sunucusu, istenenden önemli ölçüde daha büyük bir veri yükü içeren bir yanıt gönderebilir; bu, rastgele heap bellek bozulmasına yol açar ve bir kullanıcı yapıştırma işlemi gerçekleştirdiğinde uzaktan kod yürütmeyi mümkün kılabilir.
Kopia is a cross-platform backup tool for Windows, macOS, and Linux with fast incremental backups, client-side end-to-end encryption, compression, and data deduplication. Prior to 0.23.0, Kopia's HTTP server started with --without-password accepts unauthenticated requests to /api/v1/repo/exists and forwards attacker-supplied SFTP storage configuration to blob.NewStorage, where externalSSH: true and sshArguments containing -oProxyCommand=<cmd> can cause exec.CommandContext("ss
Vitest, Vite tarafından güçlendirilen bir test çerçevesidir. 3.2.5 ve 4.1.0'dan önce, Windows'ta Vitest UI/API sunucusu /__vitest_attachment__ için isFileServingAllowed'ı yanlış kullandı, \\?\\..\\ yol geçişine izin vererek projenin dışındaki dosyaların okunmasına olanak tanıdı; saveTestFile ve rerun gibi açığa çıkan API yazma ve yeniden çalıştırma özellikleri ayrıca keyfi betik yürütmeye izin verebilirdi. Bu sorun 3.2.5 ve 4.1.0 sürümlerinde giderilmiştir.
Windows Server Network driver içinde paylaşılan bir kaynağın uygunsuz eşzamanlaması ('race condition') nedeniyle eşzamanlı yürütme, yetkisiz bir saldırıcının ağ üzerinden kod çalıştırmasına olanak tanır.
Windows DHCP Server'daki heap tabanlı tampon taşması, yetkisiz bir saldırıcının ağ üzerinden kod çalıştırmasına olanak tanır.
Yığın tabanlı tampon taşması, Windows DHCP Server üzerinde yetkisiz bir saldırıcının ağ üzerinden kod çalıştırmasına olanak tanıyor.
RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.
Google, Pixel Cellular Modem'de CVE-2026-58704 kimlikli yüksek öncelikli bir yetki yükseltme açığını kapattı. NIST kayıtları hatanın bir iş mantığı so...
Sızan kimlik bilgileri veya açıklanan zafiyetler, saldırganlar tarafından hedefe hızlı saldırı düzenlemek için kullanılabiliyor; yapay zekâ destekli y...
Acronis, Linux için Acronis Backup plugin for cPanel & WHM'de CVE-2026-87886 (CVSS 7.8) kimliğindeki yerel ayrıcalık yükseltme açığının hedefli saldır...
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.
Zaten abone misiniz? Tercihlerinizi yönetin