Kritik ÖNEM — Güvenlik Açığı

CVE-2026-81963 — Microsoft Windows Bağlantı İzleme Güvenlik Açığı

Microsoft Windows Update Stack, yerel bir saldırıcının ayrıcalıkları yerel olarak SYSTEM'e kadar yükseltmesine izin veren bir bağlantı izleme güvenlik açığı içerir.

Platform
Windows Server
CVE Kaydı
CVE-2026-81963
Advisory
CISA-KEV
Yayın Tarihi
08 Eylül 2026
Okunma
50
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu güvenlik açığı, CISA'nın bilinen istismar edilmiş güvenlik açıkları kataloğunda yer almaktadır. Teorik bir risk değildir — sahada kullanılmaktadır.

Açıklama

Microsoft Windows Update Stack, yerel bir saldırıcının ayrıcalıkları yerel olarak SYSTEM'e kadar yükseltmesine izin veren bir bağlantı izleme güvenlik açığı içerir.

Ayrıntılar

  • Sağlayıcı: Microsoft
  • Ürün: Windows
  • Kataloğa eklendi: 2026-09-08

CISA'nın Gerektirdiği Eylem

Tedarikçi talimatlarına uygun olarak hafifletmeleri uygulayın; CISA'nın BOD 26-04 Prioritizing Security Updates Based on Risk (Notlardaki URL'ye bakın) yönergesine ve CISA'nın “Forensics Triage Requirements” (Notlardaki URL'ye bakın) gereksinimlerine uyumluluğu sağlayın. Bulut hizmetleri için geçerli olan BOD 26-04 yönergelerini takip edin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın. Paydaşlar, her varlığın internet maruziyetini değerlendirmekten ve BOD 26-04 yama yönergelerine uyumu sağlamaktan sorumludur.

  • Federal kurumlar için son tarih: 2026-09-22
Microsoft Windows

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →