Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEKRİTİK

CISA, Microsoft, VMware ve Apple Ürünlerindeki Kritik Açıklar İçin Acil Yama Uyarısı Yaptı

1 saat önce1 dk okuma2 okunma
CISA, Microsoft, VMware ve Apple Ürünlerindeki Kritik Açıklar İçin Acil Yama Uyarısı Yaptı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Microsoft, VMware ve Apple yazılımlarında aktif olarak sömürülen dört kritik güvenlik açığını Bilinen Sömürülen Zafiyetler (KEV) kataloğuna ekledi. Kurum, bu açıkların uzaktan kod yürütme ve yetkisiz erişim gibi ciddi riskler barındırması nedeniyle acil yama uygulanması gerektiğini duyurdu.

Microsoft ürünlerinde tespit edilen iki zafiyetten biri olan CVE-2026-33824, Windows Internet Key Exchange (IKE) servisindeki bir double free hatası nedeniyle 9.8 CVSS puanıyla kritik seviyede yer alıyor. Bu açık, saldırganların özel olarak hazırlanmış paketlerle uzaktan kod yürütmesine olanak tanıyor. SharePoint üzerinde bulunan ve 9.1 puanlı CVE-2026-55040 ise kimlik doğrulama atlatma hatası içeriyor ve bir proof-of-concept (PoC) yayınlanmasının ardından saldırganların hedefi haline geldi.

Listeye eklenen diğer zafiyetler arasında VMware vCenter tarafında 9.8 puanlı CVE-2026-59310 ve macOS Ekran Paylaşımı özelliğindeki CVE-2026-65400 bulunuyor. VMware tarafındaki açık, saldırganların SSH reverse shell çerçeve dağıtmak için kod yürütmesine izin verirken, Apple tarafındaki zafiyet ise kimlik bilgisi olmadan yetkisiz erişim sağlayarak cihazlarda root yetkisiyle Monero madenciliği yazılımlarının çalıştırılmasına yol açıyor.

Federal kurumların bu dört güvenlik açığını 21 Ağustos tarihine kadar kapatması zorunlu kılındı. Güvenlik uzmanları, söz konusu açıkların halihazırda gerçek dünya saldırılarında aktif olarak kullanıldığını belirterek, tüm kullanıcıların ilgili güvenlik güncellemelerini vakit kaybetmeden yüklemelerini öneriyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: SecurityWeek