Kritik ÖNEM — Güvenlik Açığı

CVE-2008-0015 — Microsoft Windows Video ActiveX Control Uzaktan Kod Çalıştırma Zafiyeti

Microsoft Windows Video ActiveX Control, uzaktan kod çalıştırma zafiyeti içeriyor. Saldırgan, özel olarak hazırlanmış bir Web sayfası oluşturarak bu açıklığı istismar edebilir. Kullanıcı Web sayfasını görüntülediğinde, bu açıklık uzaktan kod çalıştırılmasına izin verebilir. Bu açığı başarıyla istismar eden bir saldırgan, oturum açmış kullanıcı ile aynı kullanıcı haklarını elde edebilir.

Platform
Windows Server
CVE Kaydı
CVE-2008-0015
Advisory
CISA-KEV
Yayın Tarihi
17 Şubat 2026
Okunma
4
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.

Açıklama

Microsoft Windows Video ActiveX Control, uzaktan kod çalıştırma zafiyeti içerir. Saldırgan, özel olarak hazırlanmış bir Web sayfası oluşturarak bu açıklığı istismar edebilir. Kullanıcı Web sayfasını görüntülediğinde, bu açıklık uzaktan kod çalıştırılmasına olanak tanıyabilir. Bu açıklığı başarıyla istismar eden bir saldırgan, oturum açmış kullanıcı ile aynı kullanıcı haklarını elde edebilir.

Künye

  • Üretici: Microsoft
  • Ürün: Windows
  • Katalog'a eklenme: 2026-02-17

CISA'nın Zorunlu Kıldığı Aksiyon

Sağlayıcı talimatlarına göre hafifletmeleri uygulayın, bulut hizmetleri için uygulanabilir BOD 22-01 yönergelerini takip edin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın.

  • Federal kurumlar için son tarih: 2026-03-10
Microsoft Windows

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →