Kritik ÖNEM — Güvenlik Açığı

CVE-2008-4250 — Microsoft Windows Tampon Taşması Zafiyeti

Microsoft Windows, Windows Server Service içerisinde, yol kanonikleştirmesi sırasında bir taşmaya neden olan özel hazırlanmış bir RPC isteği yoluyla uzaktan saldırganların keyfi kod yürütmesine olanak veren bir tampon taşması zafiyeti içerir.

Platform
Windows Server
CVE Kaydı
CVE-2008-4250
Advisory
CISA-KEV
Yayın Tarihi
20 Mayıs 2026
Okunma
4
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.

Açıklama

Microsoft Windows, Windows Server Service içerisinde, yol kanonikleştirmesi sırasında bir taşmaya neden olan özel hazırlanmış bir RPC isteği yoluyla uzaktan saldırganların keyfi kod yürütmesine olanak veren bir tampon taşması zafiyeti içerir.

Künye

  • Üretici: Microsoft
  • Ürün: Windows
  • Katalog'a eklenme: 2026-05-20

CISA'nın Zorunlu Kıldığı Aksiyon

Satıcı talimatlarına göre hafifletme önlemlerini uygulayın, bulut hizmetleri için uygulanabilir BOD 22-01 yönergelerine uyun veya hafifletme önlemleri mevcut değilse ürünün kullanımını sonlandırın.

  • Federal kurumlar için son tarih: 2026-06-03
Microsoft Windows

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →