Kritik ÖNEM — Güvenlik Açığı

CVE-2026-68820 — Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Açığı

Microsoft Windows Ancillary Function Driver for WinSock, yetkili bir saldırganın yerel olarak ayrıcalıkları yükseltmesine olanak tanıyan bir use-after-free açığı içerir.

Platform
Windows Server
CVE Kaydı
CVE-2026-68820
Advisory
CISA-KEV
Yayın Tarihi
11 Ağustos 2026
Okunma
36
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu güvenlik açığı CISA'nın bilinen sömürülen güvenlik açıkları kataloğunda yer almaktadır. Teorik bir risk değildir — sahada kullanılmaktadır.

Açıklama

Microsoft Windows Ancillary Function Driver for WinSock, yetkili bir saldırganın yerel olarak ayrıcalıkları yükseltmesine olanak tanıyan bir use-after-free açığı içerir.

Ayrıntılar

  • Üretici: Microsoft
  • Ürün: Windows Ancillary Function Driver for WinSock
  • Kataloga eklendi: 2026-08-11

CISA’nın Talep Ettiği Aksiyon

Üretici talimatlarına uygun olarak hafifletmeleri uygulayın; CISA’nın BOD 26-04 Prioritizing Security Updates Based on Risk (Notlar bölümündeki URL'ye bakınız) rehberi ve CISA’nın "Forensics Triage Requirements" (Notlar bölümündeki URL'ye bakınız) gereksinimleri ile uyumu sağlayın. Bulut hizmetleri için geçerli BOD 26-04 yönergelerini izleyin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın. Paydaşlar, her varlığın internet maruziyetini değerlendirmekten ve BOD 26-04 yama yönergelerine uyumu sağlamaktan sorumludur.

  • Federal ajanslar için son tarih: 2026-08-25
Microsoft Windows Ancillary Function Driver for WinSock

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →