Durum
Bu güvenlik açığı CISA'nın bilinen sömürülen güvenlik açıkları kataloğunda yer almaktadır. Teorik bir risk değildir — sahada kullanılmaktadır.
Açıklama
Microsoft Windows Ancillary Function Driver for WinSock, yetkili bir saldırganın yerel olarak ayrıcalıkları yükseltmesine olanak tanıyan bir use-after-free açığı içerir.
Ayrıntılar
- Üretici: Microsoft
- Ürün: Windows Ancillary Function Driver for WinSock
- Kataloga eklendi: 2026-08-11
CISA’nın Talep Ettiği Aksiyon
Üretici talimatlarına uygun olarak hafifletmeleri uygulayın; CISA’nın BOD 26-04 Prioritizing Security Updates Based on Risk (Notlar bölümündeki URL'ye bakınız) rehberi ve CISA’nın "Forensics Triage Requirements" (Notlar bölümündeki URL'ye bakınız) gereksinimleri ile uyumu sağlayın. Bulut hizmetleri için geçerli BOD 26-04 yönergelerini izleyin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın. Paydaşlar, her varlığın internet maruziyetini değerlendirmekten ve BOD 26-04 yama yönergelerine uyumu sağlamaktan sorumludur.
- Federal ajanslar için son tarih: 2026-08-25
Microsoft
Windows Ancillary Function Driver for WinSock