Kritik ÖNEM — Güvenlik Açığı

CVE-2026-21525 — Microsoft Windows NULL pointer dereference açığı

Microsoft Windows Remote Access Connection Manager, yetkisiz bir saldırganın yerel olarak hizmetin reddedilmesine (DoS) neden olmasına izin verebilecek bir NULL pointer dereference içeriyor.

Platform
Windows Server
CVE Kaydı
CVE-2026-21525
Advisory
CISA-KEV
Yayın Tarihi
10 Şubat 2026
Okunma
4
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.

Açıklama

Microsoft Windows Remote Access Connection Manager, yetkisiz bir saldırganın yerel olarak hizmetin reddedilmesine (DoS) neden olmasına olanak tanıyabilecek bir NULL pointer dereference içerir.

Künye

  • Üretici: Microsoft
  • Ürün: Windows
  • Katalog'a eklenme: 2026-02-10

CISA'nın Zorunlu Kıldığı Aksiyon

Üretici talimatlarına göre hafifletmeleri uygulayın, ilgili BOD 22-01 rehberliğini bulut hizmetleri için izleyin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın.

  • Federal kurumlar için son tarih: 2026-03-03
Microsoft Windows

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →