Kritik ÖNEM — Güvenlik Açığı

CVE-2023-36424 — Microsoft Windows Sınır Dışı Okuma Güvenlik Açığı

Microsoft Windows Common Log File System Driver, bir tehdit aktörünün ayrıcalık yükseltmesine izin verebilecek bir sınır dışı okuma güvenlik açığı içerir

Platform
Windows Server
CVE Kaydı
CVE-2023-36424
Advisory
CISA-KEV
Yayın Tarihi
13 Nisan 2026
Okunma
4
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.

Açıklama

Microsoft Windows Common Log File System Driver, bir tehdit aktörünün ayrıcalık yükseltmesine izin verebilecek bir sınır dışı okuma güvenlik açığı içerir

Künye

  • Üretici: Microsoft
  • Ürün: Windows
  • Katalog'a eklenme: 2026-04-13

CISA'nın Zorunlu Kıldığı Aksiyon

Üretici talimatlarına göre hafifletmeleri uygulayın, bulut hizmetleri için geçerli BOD 22-01 yönergelerini izleyin veya hafifletmeler bulunmuyorsa ürünün kullanımını sonlandırın.

  • Federal kurumlar için son tarih: 2026-04-27
Microsoft Windows

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →