Kritik ÖNEM — Güvenlik Açığı

CVE-2026-21533 — Microsoft Windows Improper Privilege Management Vulnerability

Microsoft Windows Remote Desktop Services contains an improper privilege management vulnerability that could allow an authorized attacker to elevate privileges locally.

Platform
Windows Server
CVE Kaydı
CVE-2026-21533
Advisory
CISA-KEV
Yayın Tarihi
10 Şubat 2026
Okunma
2
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.

Açıklama

Microsoft Windows Remote Desktop Services contains an improper privilege management vulnerability that could allow an authorized attacker to elevate privileges locally.

Künye

  • Üretici: Microsoft
  • Ürün: Windows
  • Katalog'a eklenme: 2026-02-10

CISA'nın Zorunlu Kıldığı Aksiyon

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

  • Federal kurumlar için son tarih: 2026-03-03
Microsoft Windows

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →