Kritik ÖNEM — Güvenlik Açığı

CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyeti

Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.

Platform
Windows Server
CVE Kaydı
CVE-2026-85880
Advisory
CISA-KEV
Yayın Tarihi
08 Eylül 2026
Okunma
39
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu zafiyet CISA'nın bilinen istismar edilen zafiyetler kataloğunda yer almaktadır. Teorik bir risk değildir — gerçek ortamda istismar edilmektedir.

Açıklama

Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.

Ayrıntılar

  • Sağlayıcı: Microsoft
  • Ürün: Windows
  • Kataloğa eklendi: 2026-09-08

CISA tarafından Gereken Eylem

Hafifletmeleri sağlayıcı talimatlarına uygun olarak uygulayın; CISA’nın BOD 26-04 Riske Göre Güvenlik Güncellemelerinin Önceliklendirilmesi (Notlardaki URL'e bakınız) rehberi ve CISA’nın “Adli Triyaj Gereksinimleri” (Notlardaki URL'e bakınız) ile uyumun sağlanmasını temin edin. Bulut hizmetleri için uygulanabilir BOD 26-04 rehberliğini takip edin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın. İlgili taraflar, her varlığın internet maruziyetini değerlendirmekten ve BOD 26-04 yama yönergelerine uyumu sağlamaktan sorumludur.

  • Federal ajanslar için son tarih: 2026-09-22
Microsoft Windows

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →