Yüksek ÖNEM — Güvenlik Açığı

CVE-2026-50360 — Windows SMB Server'da kimlik doğrulama algoritmasının hatalı uygulanması, yetkili bir saldırganın ayrıcalık yükseltmesine izin veriyor

Windows SMB Server'da kimlik doğrulama algoritmasının hatalı uygulanması, yetkili bir saldırganın ağ üzerinden ayrıcalık yükseltmesine izin verir.

Platform
Windows Server
CVE Kaydı
CVE-2026-50360
CVSS Skoru
8.8/10
Yayın Tarihi
14 Temmuz 2026
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Windows SMB Server'da kimlik doğrulama algoritmasının hatalı uygulanması, yetkili bir saldırganın ağ üzerinden ayrıcalık yükseltmesine izin verir.

Değerlendirme

  • CVE: CVE-2026-50360
  • CVSS taban puanı: 8.8
  • Vektör: CVSS:3.1\/AV:N\/AC:L\/PR:L\/UI:N\/S:U\/C:H\/I:H\/A:H
  • Kaynak: NVD kaydı

Referanslar

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın
windows 10 21h2 * windows 10 22h2 * windows 11 24h2 * windows 11 25h2 * windows 11 26h1 * windows server 2022 * windows server 2025 *

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →