Kritik ÖNEM — Güvenlik Açığı

CVE-2026-21513 — Microsoft MSHTML Framework Koruma Mekanizması Hatası Zafiyeti

Microsoft MSHTML Framework, yetkisiz bir saldırganın ağ üzerinden bir güvenlik özelliğini atlatmasına izin verebilecek bir koruma mekanizması hatası zafiyeti içerir.

Platform
Windows Server
CVE Kaydı
CVE-2026-21513
Advisory
CISA-KEV
Yayın Tarihi
10 Şubat 2026
Okunma
4
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.

Açıklama

Microsoft MSHTML Framework, yetkisiz bir saldırganın ağ üzerinden bir güvenlik özelliğini atlatmasına izin verebilecek bir koruma mekanizması hatası zafiyeti içerir.

Künye

  • Üretici: Microsoft
  • Ürün: Windows
  • Katalog'a eklenme: 2026-02-10

CISA'nın Zorunlu Kıldığı Aksiyon

Üretici talimatlarına göre hafifletme önlemlerini uygulayın, bulut hizmetleri için geçerli BOD 22-01 yönergelerini izleyin veya hafifletme önlemleri yoksa ürünün kullanımını sonlandırın.

  • Federal kurumlar için son tarih: 2026-03-03
Microsoft Windows

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →