CVE-2025-60710 — Microsoft Windows Bağlantı İzleme (Link Following) Güvenlik Açığı
Microsoft Windows, ayrıcalık yükseltmesine izin veren bir bağlantı izleme (link following) güvenlik açığı içerir
Microsoft Windows, ayrıcalık yükseltmesine izin veren bir bağlantı izleme (link following) güvenlik açığı içerir
Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.
Microsoft Windows, ayrıcalık yükseltmesine yol açabilen bir bağlantı izleme (link following) güvenlik açığı içerir.
Üretici talimatlarına göre hafifletmeleri uygulayın, bulut hizmetleri için geçerli BOD 22-01 rehberliğini izleyin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın.
Windows DHCP Server'daki yığına dayalı tampon taşması, yetkili bir saldırganın bitişik bir ağ üzerinden kod yürütmesine olanak tanır.
Windows DHCP Server'daki tam sayı taşması veya sarma, yetkisiz bir saldırganın ağ üzerinden kod çalıştırmasına izin veriyor.
Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.