CVE-2026-85880 — Microsoft Windows Heap Tabanlı Bellek Taşması Zafiyeti
Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.
Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.
Bu zafiyet CISA'nın bilinen istismar edilen zafiyetler kataloğunda yer almaktadır. Teorik bir risk değildir — gerçek ortamda istismar edilmektedir.
Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.
Hafifletmeleri sağlayıcı talimatlarına uygun olarak uygulayın; CISA’nın BOD 26-04 Riske Göre Güvenlik Güncellemelerinin Önceliklendirilmesi (Notlardaki URL'e bakınız) rehberi ve CISA’nın “Adli Triyaj Gereksinimleri” (Notlardaki URL'e bakınız) ile uyumun sağlanmasını temin edin. Bulut hizmetleri için uygulanabilir BOD 26-04 rehberliğini takip edin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın. İlgili taraflar, her varlığın internet maruziyetini değerlendirmekten ve BOD 26-04 yama yönergelerine uyumu sağlamaktan sorumludur.
Windows DHCP Server'daki yığına dayalı tampon taşması, yetkili bir saldırganın bitişik bir ağ üzerinden kod yürütmesine olanak tanır.
Windows DHCP Server'daki tam sayı taşması veya sarma, yetkisiz bir saldırganın ağ üzerinden kod çalıştırmasına izin veriyor.
Microsoft Windows Update Stack, yerel bir saldırıcının ayrıcalıkları yerel olarak SYSTEM'e kadar yükseltmesine izin veren bir bağlantı izleme güvenlik açığı içerir.