CVE-2026-21533 — Microsoft Windows Uygunsuz Ayrıcalık Yönetimi Zafiyeti
Microsoft Windows Remote Desktop Services, yetkili bir saldırganın yerel olarak ayrıcalık yükseltmesine izin verebilecek bir uygunsuz ayrıcalık yönetimi zafiyeti içeriyor.
Microsoft Windows Remote Desktop Services, yetkili bir saldırganın yerel olarak ayrıcalık yükseltmesine izin verebilecek bir uygunsuz ayrıcalık yönetimi zafiyeti içeriyor.
Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.
Microsoft Windows Remote Desktop Services, yetkili bir saldırganın yerel olarak ayrıcalık yükseltmesine izin verebilecek bir uygunsuz ayrıcalık yönetimi zafiyeti içeriyor.
Üretici talimatlarına göre hafifletmeleri uygulayın, bulut hizmetleri için geçerli olan BOD 22-01 yönergelerini takip edin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın.
Windows DHCP Server'daki yığına dayalı tampon taşması, yetkili bir saldırganın bitişik bir ağ üzerinden kod yürütmesine olanak tanır.
Windows DHCP Server'daki tam sayı taşması veya sarma, yetkisiz bir saldırganın ağ üzerinden kod çalıştırmasına izin veriyor.
Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.