Kritik ÖNEM — Güvenlik Açığı

CVE-2026-21533 — Microsoft Windows Uygunsuz Ayrıcalık Yönetimi Zafiyeti

Microsoft Windows Remote Desktop Services, yetkili bir saldırganın yerel olarak ayrıcalık yükseltmesine izin verebilecek bir uygunsuz ayrıcalık yönetimi zafiyeti içeriyor.

Platform
Windows Server
CVE Kaydı
CVE-2026-21533
Advisory
CISA-KEV
Yayın Tarihi
10 Şubat 2026
Okunma
4
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.

Açıklama

Microsoft Windows Remote Desktop Services, yetkili bir saldırganın yerel olarak ayrıcalık yükseltmesine izin verebilecek bir uygunsuz ayrıcalık yönetimi zafiyeti içeriyor.

Künye

  • Üretici: Microsoft
  • Ürün: Windows
  • Katalog'a eklenme: 2026-02-10

CISA'nın Zorunlu Kıldığı Aksiyon

Üretici talimatlarına göre hafifletmeleri uygulayın, bulut hizmetleri için geçerli olan BOD 22-01 yönergelerini takip edin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın.

  • Federal kurumlar için son tarih: 2026-03-03
Microsoft Windows

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →