CVE-2008-0015 — Microsoft Windows Video ActiveX Control Uzaktan Kod Çalıştırma Zafiyeti
Microsoft Windows Video ActiveX Control, uzaktan kod çalıştırma zafiyeti içeriyor. Saldırgan, özel olarak hazırlanmış bir Web sayfası oluşturarak bu açıklığı istismar edebilir. Kullanıcı Web sayfasını görüntülediğinde, bu açıklık uzaktan kod çalıştırılmasına izin verebilir. Bu açığı başarıyla istismar eden bir saldırgan, oturum açmış kullanıcı ile aynı kullanıcı haklarını elde edebilir.
Platform
Windows Server
CVE Kaydı
CVE-2008-0015
Advisory
CISA-KEV
Yayın Tarihi
17 Şubat 2026
Okunma
4
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Durum
Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.
Açıklama
Microsoft Windows Video ActiveX Control, uzaktan kod çalıştırma zafiyeti içerir. Saldırgan, özel olarak hazırlanmış bir Web sayfası oluşturarak bu açıklığı istismar edebilir. Kullanıcı Web sayfasını görüntülediğinde, bu açıklık uzaktan kod çalıştırılmasına olanak tanıyabilir. Bu açıklığı başarıyla istismar eden bir saldırgan, oturum açmış kullanıcı ile aynı kullanıcı haklarını elde edebilir.
Künye
Üretici: Microsoft
Ürün: Windows
Katalog'a eklenme: 2026-02-17
CISA'nın Zorunlu Kıldığı Aksiyon
Sağlayıcı talimatlarına göre hafifletmeleri uygulayın, bulut hizmetleri için uygulanabilir BOD 22-01 yönergelerini takip edin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın.
Kopia is a cross-platform backup tool for Windows, macOS, and Linux with fast incremental backups, client-side end-to-end encryption, compression, and data deduplication. Prior to 0.23.0, Kopia's HTTP server started with --without-password accepts unauthenticated requests to /api/v1/repo/exists and forwards attacker-supplied SFTP storage configuration to blob.NewStorage, where externalSSH: true and sshArguments containing -oProxyCommand=<cmd> can cause exec.CommandContext("ss
CVE-2026-40952, Windows istemci ve sunucu için Secure Access yükleyicisinde sürüm 14.55 öncesi bir ayrıcalık yanlış yapılandırmasıdır
İstemci veya sunucuya yerel erişimi olan saldırganlar, Secure Access varsayılan olmayan bir konuma kurulduğunda bunu kullanarak ayrıcalıkları Administrator seviyesine yükseltebilirler.
Vitest, Vite tarafından güçlendirilen bir test çerçevesidir. 3.2.5 ve 4.1.0'dan önce, Windows'ta Vitest UI/API sunucusu /__vitest_attachment__ için isFileServingAllowed'ı yanlış kullandı, \\?\\..\\ yol geçişine izin vererek projenin dışındaki dosyaların okunmasına olanak tanıdı; saveTestFile ve rerun gibi açığa çıkan API yazma ve yeniden çalıştırma özellikleri ayrıca keyfi betik yürütmeye izin verebilirdi. Bu sorun 3.2.5 ve 4.1.0 sürümlerinde giderilmiştir.