Yüksek ÖNEM — Güvenlik Açığı

CVE-2026-50444 — Windows Server Update Service için kritik işlevde kimlik doğrulama eksikliği, yetkili bir saldırıcının ayrıcalık yükseltmesine izin verir

Windows Server Update Service için kritik bir işlevde kimlik doğrulama eksikliği, yetkili bir saldırıcının ağ üzerinden ayrıcalık yükseltmesine izin verir.

Platform
Windows Server
CVE Kaydı
CVE-2026-50444
CVSS Skoru
8.8/10
Yayın Tarihi
14 Temmuz 2026
Okunma
3
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Windows Server Update Service için kritik bir işlevde kimlik doğrulama eksikliği, yetkili bir saldırıcının ağ üzerinden ayrıcalık yükseltmesine izin verir.

Değerlendirme

  • CVE: CVE-2026-50444
  • CVSS taban puanı: 8.8
  • Vektör: CVSS:3.1\/AV:N\/AC:L\/PR:L\/UI:N\/S:U\/C:H\/I:H\/A:H
  • Kaynak: NVD kaydı

Referanslar

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın
windows 10 1607 * windows 10 1809 * windows server 2012 - windows server 2012 r2 windows server 2016 * windows server 2019 * windows server 2022 * windows server 2025 *

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →