Kritik ÖNEM — Güvenlik Açığı

CVE-2025-60710 — Microsoft Windows Bağlantı İzleme (Link Following) Güvenlik Açığı

Microsoft Windows, ayrıcalık yükseltmesine izin veren bir bağlantı izleme (link following) güvenlik açığı içerir

Platform
Windows Server
CVE Kaydı
CVE-2025-60710
Advisory
CISA-KEV
Yayın Tarihi
13 Nisan 2026
Okunma
4
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.

Açıklama

Microsoft Windows, ayrıcalık yükseltmesine yol açabilen bir bağlantı izleme (link following) güvenlik açığı içerir.

Künye

  • Üretici: Microsoft
  • Ürün: Windows
  • Katalog'a eklenme: 2026-04-13

CISA'nın Zorunlu Kıldığı Aksiyon

Üretici talimatlarına göre hafifletmeleri uygulayın, bulut hizmetleri için geçerli BOD 22-01 rehberliğini izleyin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın.

  • Federal kurumlar için son tarih: 2026-04-27
Microsoft Windows

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →