Microsoft Ağustos 2026 Yamaları: Üç Zero-Day, Aktif Sömürülen Bir WinSock Açığı ve Kritik Sunucu RCE’leri

Merhaba

Microsoft, ağustos 2026 aylık güvenlik güncellemelerini 11 Ağustos’ta yayınladı. Bu sürüm Windows, Office, SharePoint Server, Azure servisleri, .NET, PowerShell, Visual Studio Code ve diğer kurumsal ürünler genelinde çok sayıda açığı kapatıyor. Toplam tabloya bakıldığında büyük bir yayın sürümü söz konusu, ancak asıl önemli olan rakamlar değil; hangi açığın aktif sömürüldüğü, hangisinin kamuya açıklandığı ve hangisinin uzaktan erişilebilir olduğu. Bu yazıda ayın öne çıkan zafiyetlerini ve bir sistem yöneticisi olarak yama önceliğini nasıl belirlemeniz gerektiğini ele alıyorum.

Genel Tablo ve Bir Not: 394 mü, 398 mi?

Farklı kaynaklar sürümün büyüklüğü için farklı sayılar veriyor. Microsoft’un kendi güncelleme rehberine dayanan sayımlar bu ay yaklaşık 394 CVE’den söz ederken, üçüncü taraf CVE’leri de dahil eden Zero Day Initiative sayımı 398 rakamını veriyor. Bu tür farklar patch roundup’larda olağandır; ana sürücü, üçüncü taraf bileşenlerin (Chromium tabanlı Edge, AMD/CPU danışma belgeleri vb.) sayıma dahil edilip edilmemesidir. Sayı ne olursa olsun, yama sırasını belirleyen şey rakam değil; sömürü durumu, kamuya açıklanma ve zafiyetin erişilebilirliğidir.

Etki türüne göre dağılım kabaca şöyle: en büyük paylar ayrıcalık yükseltme (Elevation of Privilege) ve uzaktan kod çalıştırma (Remote Code Execution) açıklarında; ardından bilgi ifşası, spoofing, hizmet reddi (DoS), güvenlik özelliği atlatma ve tampering geliyor.

Üç Zero-Day

Bu ayın en dikkat çekici tarafı üç zero-day zafiyeti. Bunlardan yalnızca biri aktif olarak sömürülüyor; diğer ikisi güncellemeler yayınlandığında zaten kamuya açıklanmış durumdaydı (public disclosure). Kamuya açıklanmış olmak, henüz sömürü görülmese de proof-of-concept geliştirme ve takip eden saldırı denemeleri ihtimalini yükseltir.

CVE Bileşen Etki Önem Kamuya Açık Aktif Sömürülüyor
CVE-2026-68820 Windows Ancillary Function Driver for WinSock (afd.sys) Ayrıcalık Yükseltme Important Hayır Evet
CVE-2026-72971 Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Important Evet Hayır
CVE-2026-62832 Windows User Profile Service Ayrıcalık Yükseltme Important Evet Hayır

Aktif Sömürülen: CVE-2026-68820

Üçü arasında en acil olanı bu. Açık, Windows’un ağ soketi işlemlerini yöneten çekirdek sürücüsü afd.sys (Ancillary Function Driver for WinSock) içinde yer alıyor ve bir ayrıcalık yükseltme (privilege escalation) zafiyeti. Saldırganın önce makinede çalışan bir koda sahip olması gerekiyor; ardından bu açığı kullanarak SYSTEM seviyesine çıkabiliyor. Check Point Research bunu bir use-after-free zafiyeti olarak tanımlıyor ve sömürünün bir yarış koşulunu (race condition) tetiklemeye dayandığını belirtiyor.

Microsoft açığı “aktif sömürülüyor” olarak işaretledi; sömürüyü kamuya açık şekilde herhangi bir aktöre atfetmedi. Check Point Research’e göre ise zafiyet, Lazarus grubunun “Operation Dream Job” kampanyasında kullanıldı. Önem etiketi Important görünse ve dört kritik sunucu açığından daha düşük dursa da, aktif sömürülüyor olması onu listenin en başına taşıyor. Savunma tarafında, şüpheli yerel ayrıcalık yükseltme etkinliğini araştırmak ve uç nokta telemetrisinde anormal süreç yürütme veya ayrıcalıklı hesap davranışındaki değişiklikleri incelemek önerilir.

Kamuya Açıklanmış İkili: CVE-2026-72971 ve CVE-2026-62832

CVE-2026-72971, Windows Container Isolation’ın kullandığı unionfs.sys sürücüsünü etkileyen bir tampering açığı. Başarılı bir saldırı, konteynerle ilişkili dosyaların veya sistem davranışının bütünlüğünü zedeleyebilir. Konteyner iş yükleri çalıştıran ortamlar etkilenen hostları önceliklendirmeli.

CVE-2026-62832, Windows User Profile Service’te kamuya açıklanmış bir ayrıcalık yükseltme açığı. Bu tür açıklar, bir uç noktada zaten tutunmuş bir saldırganın daha geniş sistem izinleri elde etmesine olanak tanıdığı için saldırı zincirlerinde sık kullanılır.

Kimlik Doğrulaması Gerektirmeyen Sunucu RCE’leri (Bir Severity Notu)

Aktif sömürülen sürücü açığının hemen arkasına, kimlik doğrulaması ve kullanıcı etkileşimi gerektirmeyen uzaktan kod çalıştırma (RCE) açıkları gelir; çünkü bunlar bir saldırgana, önce hesaba veya bir kullanıcı hareketine ihtiyaç duymadan sunucuda kod verebilir. Burada bir ayrımı netleştirmek gerekiyor: bazı yayınlar bu açıkları “9.8 CVSS” olarak anıyor. CVSS puanı (0-10 arası sayısal skor) ile Microsoft’un kendi severity etiketi (Critical / Important) farklı şeylerdir. Microsoft’un güncelleme rehberine göre bu grubun üçü Critical, HPC Pack ise Important olarak etiketlenmiş.

CVE Bileşen Microsoft Önem Not
CVE-2026-62878 Windows DNS Server Critical Kimlik doğrulamasız, etkileşimsiz stack tabanlı buffer overflow. ZDI koşulu “wormable” (solucanlaşabilir) olarak niteliyor; Microsoft ise sömürü olasılığını “daha az muhtemel” olarak değerlendiriyor.
CVE-2026-62893 Windows Deployment Services (WDS) Critical Servisin TFTP işlemesi üzerinden, kimlik doğrulamasız ve etkileşimsiz erişilebilir.
CVE-2026-62815 Microsoft QUIC Critical Uzaktan, kimlik doğrulamasız, kullanıcı etkileşimi gerektirmeyen kod çalıştırma.
CVE-2026-59124 HPC Pack Important Aynı sınıfta ama Critical değil Important; çünkü HPC Pack varsayılan olarak kurulu değil.

Bu grubun dışında da dikkat edilmesi gereken Critical RCE’ler var: örneğin CVE-2026-72971 (Windows Device Health Attestation / Azure Attestation), koşullu erişim ve uç nokta güven sinyallerini etkileyebilecek kritik bir RCE. Ayrıca Windows DHCP Server, GDI+, SSTP, RRAS, AD CS, iSCSI Target ve Remote Desktop Client tarafında da Critical seviyesinde RCE’ler bulunuyor; bunların gerçek önceliği ilgili servisin sizde kurulu ve erişilebilir olup olmadığına bağlı. Kısacası yama önceliğini belirlerken sömürü ve açıklanma durumunun yanı sıra servis envanteriniz ve erişilebilirlik de belirleyici olmalı.

SharePoint Zinciri Tamamlanıyor

Ağustos, temmuzda başlayan iki parçalı bir SharePoint düzeltmesini de tamamlıyor. Rapid7 Labs, 18 Mayıs’ta Microsoft’a bir sömürü zinciri bildirdi. Bu zincir, bir kimlik doğrulama atlatma (authentication bypass) ile ayrı bir kod çalıştırma zafiyetini birleştirerek, şirket içi (on-premises) SharePoint sunuculara karşı kimlik doğrulamasız RCE elde ediyordu. Microsoft, iki gün sonra düzeltmeyi temmuz ve ağustos döngülerine bölerek yayınlayacağını doğruladı.

  • Temmuz ilk yarıyı kapattı: CVE-2026-55040, 9.1 puanlı Critical kimlik doğrulama atlatma açığı. Rapid7’ye göre bu zafiyet, saldırganın taklit edeceği kimliği bilmesi koşuluyla, uzaktan ve kimlik doğrulamasız bir şekilde bir SharePoint site kullanıcısı veya yöneticisinin kimliğine bürünmesine izin veriyordu.
  • Ağustos zincirin RCE bileşenini kapattı: CVE-2026-63520 (Microsoft SharePoint Server RCE, Important).

Buradaki ayrım önemli: CVE-2026-63520 tek başına kimlik doğrulamasız koşulu oluşturmuyor; o yalnızca zincirin kod çalıştırma yarısı. Kimlik doğrulamasız RCE’yi üreten şey, bu RCE’nin CVE-2026-55040 ile zincirlenmesiydi. Rapid7’ye göre CVE-2026-55040‘ın yaması gösterilen zinciri kırdı; yani temmuz düzeltmesi uygulandığında o yol zaten kapanmıştı, ağustos güncellemesi şimdi RCE bileşenini de kapatıyor.

Bu ay ayrıca çok sayıda ek SharePoint açığı da yamalandı (ayrıcalık yükseltme, RCE, spoofing ve tampering dahil; Örn. CVE-2026-70355, CVE-2026-70326, CVE-2026-70324, CVE-2026-70321, CVE-2026-64921). SharePoint saldırganlar için değerli bir hedef olmayı sürdürüyor; internete açık SharePoint sunucularını önce yamalamalı, erişim loglarını incelemeli ve yönetim arayüzlerini gereksiz yere dışarı açmamalısınız.

Geliştirici Araçları ve Office da Kapsamda

Geliştirici ortamları da etki alanında: Visual Studio Code (CVE-2026-70336 RCE, ayrıca çeşitli güvenlik özelliği atlatma açıkları) ve GitHub Copilot + VS Code (CVE-2026-70335 ayrıcalık yükseltme) yamaları var. Üretim bulut ortamlarına, kaynak kod depolarına veya dağıtım hatlarına (CI/CD) erişimi olan geliştirici uç noktaları, bir tedarik zinciri riskine dönüşebileceği için ihmal edilmemeli. PowerShell tarafında da bir RCE (CVE-2026-70337) ve bir güvenlik özelliği atlatma (CVE-2026-70338) kapatıldı.

Office cephesinde Outlook (CVE-2026-70329 RCE), Excel, Word, PowerPoint ve Office genelinde çok sayıda Important seviyeli açık büyük kısmı bilgi ifşası ve RCE yer alıyor. Critical rating taşımasa bile Office açıkları, kötü amaçlı ek veya paylaşılan doküman içeren kimlik avı kampanyalarında oldukça etkili olabilir.

Özet: Yama Önceliği Nasıl Olmalı

Bu ayın güncellemelerini uygularken önerilen sıralama şöyle:

  1. CVE-2026-68820 (aktif sömürülen zero-day) – Bir saldırganın zaten kod çalıştırabildiği ve bu açık ile SYSTEM’e ulaşabileceği Windows sistemleri için en tepede olmalı.
  2. Diğer iki zero-day – Kamuya açıklanmış CVE-2026-72971 (konteyner isolation) ve CVE-2026-62832 (User Profile Service) hemen ardından gelir.
  3. Critical, kimlik doğrulamasız sunucu RCE’leri – Dışarıya açık DNS (CVE-2026-62878), WDS (CVE-2026-62893), QUIC (CVE-2026-62815) ve Device Health Attestation (CVE-2026-71331) başta olmak üzere. HPC Pack (CVE-2026-59124) Important olsa da açık servislerde değerlendirilmeli. Bu servislerin sizde kurulu ve erişilebilir olup olmadığını kontrol edin.
  4. SharePoint – Şirket içi SharePoint çiftliklerinizde hem temmuzdaki kimlik doğrulama atlatma düzeltmesinin (CVE-2026-55040) hem de ağustostaki RCE düzeltmesinin (CVE-2026-63520) kurulu olduğunu doğrulayın; internete açık örnekleri önce yamalayın.
  5. Geliştirici araçları, Azure ve Office – VS Code / Copilot, PowerShell, Azure servisleri ve Office dağıtımlarını takip eden aşamada ele alın.

Sayılar dikkat çekici olsa da, iyi bir yama yönetimi rakamları kovalamak değil; sömürü ve açıklanma durumunu erişilebilirlikle birlikte değerlendirip önceliği doğru belirlemekten geçiyor. Yamaları normal değişiklik yönetimi süreçlerinizden geçirin, ancak açık veya iş açısından kritik sistemlerde gereksiz gecikmelerden kaçının.

Ek: Ağustos 2026 Tam CVE Listesi

Aşağıdaki tablo, bu ayki sürümde yamalanmış açıkların tam listesini içerir (393 CVE: 42 Critical, 350 Important, 1 Moderate). Her CVE numarası, Microsoft’un ilgili güncelleme rehberi sayfasına bağlıdır. Bu liste referans amaçlıdır; öncelik sıralaması için yukarıdaki analiz bölümlerini esas alın.

CVE Numarası Başlık Maks. Önem
CVE-2026-72971 Windows Container Isolation FS Filter Driver (unionfs.sys) Tampering Vulnerability Important
CVE-2026-71331 Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability Critical
CVE-2026-70355 Microsoft SharePoint Server Elevation of Privilege Vulnerability Important
CVE-2026-70354 .NET Core Remote Code Execution Vulnerability Important
CVE-2026-70348 Windows Management Services Denial of Service Vulnerability Important
CVE-2026-70347 Windows Installer Elevation of Privilege Vulnerability Important
CVE-2026-70346 Windows Installer Elevation of Privilege Vulnerability Important
CVE-2026-70345 Windows Installer Elevation of Privilege Vulnerability Important
CVE-2026-70344 Windows Installer Elevation of Privilege Vulnerability Important
CVE-2026-70340 Azure CycleCloud Elevation of Privilege Vulnerability Important
CVE-2026-70338 Microsoft PowerShell Security Feature Bypass Vulnerability Important
CVE-2026-70337 Microsoft PowerShell Remote Code Execution Vulnerability Important
CVE-2026-70336 Visual Studio Code Remote Code Execution Vulnerability Important
CVE-2026-70335 GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability Important
CVE-2026-70330 Windows DNS Elevation of Privilege Vulnerability Important
CVE-2026-70329 Microsoft Outlook Remote Code Execution Vulnerability Important
CVE-2026-70328 Microsoft Excel Information Disclosure Vulnerability Important
CVE-2026-70327 Microsoft Excel Information Disclosure Vulnerability Important
CVE-2026-70326 Microsoft SharePoint Server Elevation of Privilege Vulnerability Important
CVE-2026-70325 Powerpoint Information Disclosure Vulnerability Important
CVE-2026-70324 Microsoft SharePoint Elevation of Privilege Vulnerability Important
CVE-2026-70323 Microsoft Office Information Disclosure Vulnerability Important
CVE-2026-70322 Powerpoint Information Disclosure Vulnerability Important
CVE-2026-70321 Microsoft SharePoint Remote Code Execution Vulnerability Important
CVE-2026-70320 Powerpoint Information Disclosure Vulnerability Important
CVE-2026-70319 Microsoft Office Word Information Disclosure Vulnerability Important
CVE-2026-70318 Microsoft Excel Information Disclosure Vulnerability Important
CVE-2026-70317 Microsoft Office Information Disclosure Vulnerability Important
CVE-2026-70316 Powerpoint Information Disclosure Vulnerability Important
CVE-2026-70315 Microsoft Office Information Disclosure Vulnerability Important
CVE-2026-70314 Microsoft Office Information Disclosure Vulnerability Important
CVE-2026-70313 Microsoft PowerPoint Remote Code Execution Vulnerability Important
CVE-2026-70312 Powerpoint Information Disclosure Vulnerability Important
CVE-2026-70311 Microsoft Office Word Remote Code Execution Vulnerability Important
CVE-2026-70310 Microsoft Word Information Disclosure Vulnerability Important
CVE-2026-70307 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Important
CVE-2026-70306 Microsoft Office SharePoint Spoofing Vulnerability Important
CVE-2026-70304 Windows DNS Elevation of Privilege Vulnerability Important
CVE-2026-70130 Microsoft Office Remote Code Execution Vulnerability Critical
CVE-2026-69320 Visual Studio Code Remote Code Execution Vulnerability Important
CVE-2026-69306 Visual Studio Code Security Feature Bypass Vulnerability Important
CVE-2026-69278 Visual Studio Code Security Feature Bypass Vulnerability Important
CVE-2026-68821 Windows Package Manager Elevation of Privilege Vulnerability Important
CVE-2026-68820 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Important
CVE-2026-68819 Windows Network File System Denial of Service Vulnerability Important
CVE-2026-68817 Microsoft Excel Remote Code Execution Vulnerability Important
CVE-2026-68816 Microsoft Excel Remote Code Execution Vulnerability Critical
CVE-2026-68815 Microsoft Excel Remote Code Execution Vulnerability Important
CVE-2026-68814 Microsoft Excel Remote Code Execution Vulnerability Important
CVE-2026-68813 Microsoft Excel Information Disclosure Vulnerability Important
CVE-2026-68812 Microsoft Excel Remote Code Execution Vulnerability Important
CVE-2026-68811 Microsoft Excel Remote Code Execution Vulnerability Important
CVE-2026-68810 Microsoft Excel Remote Code Execution Vulnerability Important
CVE-2026-68809 Powerpoint Information Disclosure Vulnerability Important
CVE-2026-68808 Microsoft Excel Information Disclosure Vulnerability Important
CVE-2026-68807 Microsoft Excel Remote Code Execution Vulnerability Important
CVE-2026-68806 Microsoft Excel Remote Code Execution Vulnerability Important
CVE-2026-68805 Microsoft Excel Remote Code Execution Vulnerability Important
CVE-2026-68804 Microsoft Excel Remote Code Execution Vulnerability Critical
CVE-2026-68803 Microsoft Excel Remote Code Execution Vulnerability Important
CVE-2026-68802 Microsoft Excel Information Disclosure Vulnerability Important
CVE-2026-68801 Microsoft Excel Remote Code Execution Vulnerability Important
CVE-2026-68800 Microsoft Excel Remote Code Execution Vulnerability Important
CVE-2026-68799 Microsoft Excel Information Disclosure Vulnerability Important
CVE-2026-68798 Microsoft Excel Remote Code Execution Vulnerability Important
CVE-2026-68797 Microsoft Excel Information Disclosure Vulnerability Important
CVE-2026-68796 Microsoft Excel Remote Code Execution Vulnerability Important
CVE-2026-68795 Microsoft Excel Remote Code Execution Vulnerability Important
CVE-2026-68794 Microsoft Excel Remote Code Execution Vulnerability Critical
CVE-2026-68793 Microsoft Excel Remote Code Execution Vulnerability Important
CVE-2026-68792 Microsoft Office Elevation of Privilege Vulnerability Important
CVE-2026-66810 Microsoft Office Word Information Disclosure Vulnerability Important
CVE-2026-66809 Microsoft Office Graphics Component Information Disclosure Vulnerability Important
CVE-2026-66808 Microsoft SharePoint Server Remote Code Execution Vulnerability Important
CVE-2026-66807 Microsoft Office Graphics Component Remote Code Execution Vulnerability Critical
CVE-2026-66806 Microsoft Office Word Information Disclosure Vulnerability Important
CVE-2026-66805 Microsoft SharePoint Server Remote Code Execution Vulnerability Important
CVE-2026-66804 Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability Important
CVE-2026-66802 Windows Device Health Attestation (DHA) Remote Code Execution Vulnerability Critical
CVE-2026-66799 Windows Key Guard Elevation of Privilege Vulnerability Critical
CVE-2026-66301 Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability Important
CVE-2026-65815 Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability Important
CVE-2026-65814 Microsoft Windows Storage Port Driver Elevation of Privilege Vulnerability Important
CVE-2026-65813 Microsoft Exchange Server Elevation of Privilege Vulnerability Important
CVE-2026-65811 Power BI Remote Code Execution Vulnerability Important
CVE-2026-65810 .NET Framework Elevation of Privilege Vulnerability Important
CVE-2026-65807 Microsoft Excel Remote Code Execution Vulnerability Important
CVE-2026-65806 Azure CycleCloud Information Disclosure Vulnerability Important
CVE-2026-65799 Windows DNS Elevation of Privilege Vulnerability Important
CVE-2026-65798 Windows DNS Elevation of Privilege Vulnerability Important
CVE-2026-65797 Windows DNS Elevation of Privilege Vulnerability Important
CVE-2026-65796 Windows iSCSI Target Service Denial of Service Vulnerability Important
CVE-2026-65795 Windows DNS Elevation of Privilege Vulnerability Important
CVE-2026-65794 Windows SMB Client Information Disclosure Vulnerability Important
CVE-2026-65791 Windows iSCSI Target Service Remote Code Execution Vulnerability Critical
CVE-2026-65790 Windows Message Queuing Elevation of Privilege Vulnerability Important
CVE-2026-65789 Windows DNS Server Remote Code Execution Vulnerability Critical
CVE-2026-65788 Desktop Window Manager Elevation of Privilege Vulnerability Important
CVE-2026-65787 Desktop Window Manager Elevation of Privilege Vulnerability Important
CVE-2026-65786 Desktop Window Manager Elevation of Privilege Vulnerability Important
CVE-2026-65785 Windows DHCP Client Denial of Service Vulnerability Important
CVE-2026-65784 Windows NTFS Information Disclosure Vulnerability Important
CVE-2026-65783 Windows Autopilot Elevation of Privilege Vulnerability Important
CVE-2026-65782 Windows Autopilot Elevation of Privilege Vulnerability Important
CVE-2026-65781 Windows Autopilot Elevation of Privilege Vulnerability Important
CVE-2026-65780 Windows Autopilot Elevation of Privilege Vulnerability Important
CVE-2026-65779 Windows Autopilot Elevation of Privilege Vulnerability Important
CVE-2026-65778 Windows Autopilot Elevation of Privilege Vulnerability Important
CVE-2026-65777 Active Directory Security Feature Bypass Vulnerability Important
CVE-2026-65776 Windows Win32k Elevation of Privilege Vulnerability Important
CVE-2026-65775 Windows Win32k Elevation of Privilege Vulnerability Important
CVE-2026-65774 Windows Installer Elevation of Privilege Vulnerability Important
CVE-2026-65773 Windows Kernel Elevation of Privilege Vulnerability Important
CVE-2026-65769 Microsoft Teams iOS Information Disclosure Vulnerability Important
CVE-2026-65768 Microsoft Teams Remote Code Execution Vulnerability Important
CVE-2026-65767 Microsoft Teams for Android and iOS Spoofing Vulnerability Important
CVE-2026-65681 Windows iSCSI Target Service Denial of Service Vulnerability Important
CVE-2026-65680 Microsoft OneDrive for MacOS Elevation of Privilege Vulnerability Important
CVE-2026-65679 Windows iSCSI Target Service Remote Code Execution Vulnerability Important
CVE-2026-65678 Windows Win32k Elevation of Privilege Vulnerability Important
CVE-2026-65675 CoPilot Chat Security Feature Bypass Vulnerability Important
CVE-2026-65673 Microsoft Entra Connect Elevation of Privilege Vulnerability Important
CVE-2026-65672 Remote Access API Elevation of Privilege Vulnerability Important
CVE-2026-65671 Remote Access API Elevation of Privilege Vulnerability Important
CVE-2026-65665 Microsoft SharePoint Server Remote Code Execution Vulnerability Critical
CVE-2026-65664 Microsoft Office Graphics Component Remote Code Execution Vulnerability Critical
CVE-2026-65663 Microsoft SharePoint Server Remote Code Execution Vulnerability Important
CVE-2026-65662 Windows GDI Information Disclosure Vulnerability Important
CVE-2026-65661 Microsoft Office Remote Code Execution Vulnerability Important
CVE-2026-65660 Microsoft SharePoint Server Spoofing Vulnerability Important
CVE-2026-65658 Microsoft SharePoint Server Remote Code Execution Vulnerability Important
CVE-2026-65657 Microsoft Office Remote Code Execution Vulnerability Critical
CVE-2026-65656 Microsoft Office Remote Code Execution Vulnerability Important
CVE-2026-64922 Microsoft SharePoint Server Spoofing Vulnerability Important
CVE-2026-64921 Microsoft SharePoint Server Elevation of Privilege Vulnerability Critical
CVE-2026-64920 Microsoft Access Remote Code Execution Vulnerability Important
CVE-2026-64919 Microsoft Access Remote Code Execution Vulnerability Important
CVE-2026-64917 Microsoft Office Word Information Disclosure Vulnerability Important
CVE-2026-64916 Microsoft SharePoint Server Spoofing Vulnerability Important
CVE-2026-64915 Microsoft Office Word Remote Code Execution Vulnerability Important
CVE-2026-64914 Microsoft Access Remote Code Execution Vulnerability Important
CVE-2026-64912 Microsoft Access Remote Code Execution Vulnerability Important
CVE-2026-64911 Microsoft Office Remote Code Execution Vulnerability Critical
CVE-2026-64910 Microsoft Office Remote Code Execution Vulnerability Critical
CVE-2026-64909 Microsoft Office Remote Code Execution Vulnerability Critical
CVE-2026-64908 Microsoft Access Remote Code Execution Vulnerability Important
CVE-2026-64907 Microsoft Office Word Remote Code Execution Vulnerability Critical
CVE-2026-64906 Microsoft Access Remote Code Execution Vulnerability Important
CVE-2026-64905 Microsoft Office Word Remote Code Execution Vulnerability Important
CVE-2026-64904 Microsoft Office Remote Code Execution Vulnerability Important
CVE-2026-64903 Microsoft Office Remote Code Execution Vulnerability Critical
CVE-2026-64902 Microsoft SharePoint Server Spoofing Vulnerability Important
CVE-2026-64901 Microsoft SharePoint Server Remote Code Execution Vulnerability Important
CVE-2026-64900 Microsoft SharePoint Server Spoofing Vulnerability Important
CVE-2026-64899 Microsoft Office Information Disclosure Vulnerability Important
CVE-2026-64898 Microsoft Office Remote Code Execution Vulnerability Critical
CVE-2026-64897 Microsoft SharePoint Server Spoofing Vulnerability Important
CVE-2026-63533 Microsoft Office Remote Code Execution Vulnerability Important
CVE-2026-63532 Microsoft Office Remote Code Execution Vulnerability Critical
CVE-2026-63531 Microsoft Office Word Information Disclosure Vulnerability Important
CVE-2026-63530 Microsoft Office Word Information Disclosure Vulnerability Important
CVE-2026-63529 Microsoft Office Information Disclosure Vulnerability Important
CVE-2026-63528 Microsoft Office Word Information Disclosure Vulnerability Important
CVE-2026-63527 Microsoft Office Word Remote Code Execution Vulnerability Important
CVE-2026-63526 Microsoft Office Graphics Component Remote Code Execution Vulnerability Critical
CVE-2026-63525 Microsoft Office Word Remote Code Execution Vulnerability Critical
CVE-2026-63524 Microsoft Office Information Disclosure Vulnerability Important
CVE-2026-63521 Microsoft Office Word Information Disclosure Vulnerability Important
CVE-2026-63520 Microsoft SharePoint Server Remote Code Execution Vulnerability Important
CVE-2026-63519 Microsoft Office Graphics Component Remote Code Execution Vulnerability Critical
CVE-2026-63518 Microsoft Office Word Remote Code Execution Vulnerability Critical
CVE-2026-63517 Microsoft Office Graphics Component Information Disclosure Vulnerability Important
CVE-2026-63516 Microsoft SharePoint Server Spoofing Vulnerability Important
CVE-2026-63515 Microsoft Office Remote Code Execution Vulnerability Critical
CVE-2026-63514 Microsoft SharePoint Server Remote Code Execution Vulnerability Important
CVE-2026-63513 Microsoft Office Graphics Component Remote Code Execution Vulnerability Critical
CVE-2026-63512 Microsoft SharePoint Server Tampering Vulnerability Important
CVE-2026-62917 Microsoft SharePoint Server Spoofing Vulnerability Important
CVE-2026-62915 Microsoft Exchange Server Security Feature Bypass Vulnerability Important
CVE-2026-62914 Microsoft Exchange Server Spoofing Vulnerability Important
CVE-2026-62913 Microsoft Exchange Server Remote Code Execution Vulnerability Important
CVE-2026-62912 Microsoft Exchange Server Denial of Service Vulnerability Important
CVE-2026-62911 Microsoft Exchange Server Elevation of Privilege Vulnerability Critical
CVE-2026-62910 Microsoft Exchange Server Elevation of Privilege Vulnerability Important
CVE-2026-62909 .NET Elevation of Privilege Vulnerability Important
CVE-2026-62908 Windows Backup Engine Elevation of Privilege Vulnerability Important
CVE-2026-62902 .NET Information Disclosure Vulnerability Important
CVE-2026-62901 .NET Denial of Service Vulnerability Important
CVE-2026-62900 .NET Information Disclosure Vulnerability Important
CVE-2026-62899 .NET Security Feature Bypass Vulnerability Important
CVE-2026-62898 Microsoft QUIC Information Disclosure Vulnerability Important
CVE-2026-62897 .NET Framework Remote Code Execution Vulnerability Important
CVE-2026-62894 Windows DWM Core Library Elevation of Privilege Vulnerability Important
CVE-2026-62893 Windows Deployment Services TFTP Server Remote Code Execution Vulnerability Critical
CVE-2026-62892 Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability Important
CVE-2026-62890 Windows GDI+ Elevation of Privilege Vulnerability Critical
CVE-2026-62889 Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability Critical
CVE-2026-62888 Windows DWM Core Library Elevation of Privilege Vulnerability Important
CVE-2026-62887 Windows NTFS Information Disclosure Vulnerability Important
CVE-2026-62886 .NET Elevation of Privilege Vulnerability Important
CVE-2026-62885 Windows Win32k Elevation of Privilege Vulnerability Important
CVE-2026-62883 Windows DNS Elevation of Privilege Vulnerability Important
CVE-2026-62882 Microsoft Outlook Spoofing Vulnerability Important
CVE-2026-62881 Windows DNS Elevation of Privilege Vulnerability Important
CVE-2026-62880 Windows NTFS Elevation of Privilege Vulnerability Important
CVE-2026-62878 Windows DNS Server Remote Code Execution Vulnerability Critical
CVE-2026-62877 Windows Win32k Elevation of Privilege Vulnerability Important
CVE-2026-62876 Windows Win32k Elevation of Privilege Vulnerability Important
CVE-2026-62872 .NET Framework Elevation of Privilege Vulnerability Important
CVE-2026-62871 .NET Elevation of Privilege Vulnerability Important
CVE-2026-62842 Microsoft Office Graphics Component Information Disclosure Vulnerability Important
CVE-2026-62839 Microsoft SharePoint Server Spoofing Vulnerability Important
CVE-2026-62837 Microsoft SharePoint Server Information Disclosure Vulnerability Important
CVE-2026-62832 Windows User Profile Service Elevation of Privilege Vulnerability Important
CVE-2026-62829 Microsoft SharePoint Server Spoofing Vulnerability Important
CVE-2026-62827 Microsoft SharePoint Server Elevation of Privilege Vulnerability Critical
CVE-2026-62824 Remote Desktop Client Remote Code Execution Vulnerability Critical
CVE-2026-62823 Windows DHCP Server Remote Code Execution Vulnerability Critical
CVE-2026-62822 Windows GDI+ Remote Code Execution Vulnerability Critical
CVE-2026-62820 Windows DNS Server Remote Code Execution Vulnerability Critical
CVE-2026-62819 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability Critical
CVE-2026-62818 Windows Active Directory Certificate Services (AD CS) Remote Code Execution Vulnerability Critical
CVE-2026-62817 Windows DNS Server Remote Code Execution Vulnerability Critical
CVE-2026-62816 Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability Critical
CVE-2026-62815 Microsoft QUIC Remote Code Execution Vulnerability Critical
CVE-2026-62814 Windows DHCP Server Information Disclosure Vulnerability Important
CVE-2026-62812 Windows DHCP Server Elevation of Privilege Vulnerability Important
CVE-2026-62811 Windows HTTP.sys Elevation of Privilege Vulnerability Important
CVE-2026-62807 Windows DHCP Server Elevation of Privilege Vulnerability Important
CVE-2026-62803 Windows DHCP Server Elevation of Privilege Vulnerability Important
CVE-2026-62800 Windows SMBv3 Server Remote Code Execution Vulnerability Important
CVE-2026-62799 Windows SMB Client Elevation of Privilege Vulnerability Important
CVE-2026-62798 Win32k Information Disclosure Vulnerability Important
CVE-2026-62797 Windows NTFS Elevation of Privilege Vulnerability Important
CVE-2026-62796 Windows NTFS Information Disclosure Vulnerability Important
CVE-2026-62795 Windows LDAP Remote Code Execution Vulnerability Important
CVE-2026-62793 Windows NTFS Information Disclosure Vulnerability Important
CVE-2026-62792 Windows TCP/IP Remote Code Execution Vulnerability Important
CVE-2026-62790 Windows SMBv3 Server Remote Code Execution Vulnerability Important
CVE-2026-62788 Windows Kernel Elevation of Privilege Vulnerability Important
CVE-2026-62787 Windows DNS Server Remote Code Execution Vulnerability Important
CVE-2026-62786 Win32k Information Disclosure Vulnerability Important
CVE-2026-62785 Windows LDAP Remote Code Execution Vulnerability Important
CVE-2026-62784 Microsoft Local Security Authority Server (lsasrv) Remote Code Execution Vulnerability Important
CVE-2026-62783 Windows Remote Access Connection Manager Elevation of Privilege Vulnerability Important
CVE-2026-62782 Windows SMB Client Information Disclosure Vulnerability Important
CVE-2026-62781 RPC Runtime Library Remote Code Execution Vulnerability Important
CVE-2026-62780 Windows Kernel Elevation of Privilege Vulnerability Important
CVE-2026-62779 Windows Schannel Elevation of Privilege Vulnerability Important
CVE-2026-62778 Windows DNS Elevation of Privilege Vulnerability Important
CVE-2026-62777 Windows License Manager Elevation of Privilege Vulnerability Important
CVE-2026-62776 Windows DHCP Server Elevation of Privilege Vulnerability Important
CVE-2026-62775 Windows Container Isolation FS Filter Driver (unionfs.sys) Information Disclosure Vulnerability Important
CVE-2026-62774 Windows Graphics Kernel Elevation of Privilege Vulnerability Important
CVE-2026-62773 Windows Kerberos Elevation of Privilege Vulnerability Important
CVE-2026-62772 Windows Container Isolation FS Filter Driver (unionfs.sys) Elevation of Privilege Vulnerability Important
CVE-2026-62771 Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability Important
CVE-2026-62770 Windows Shell Elevation of Privilege Vulnerability Important
CVE-2026-62769 Windows DNS Elevation of Privilege Vulnerability Important
CVE-2026-62768 Windows Installer Elevation of Privilege Vulnerability Important
CVE-2026-62766 Windows Kerberos Elevation of Privilege Vulnerability Important
CVE-2026-62761 Windows DHCP Server Elevation of Privilege Vulnerability Important
CVE-2026-62758 Windows Remote Access Connection Manager Elevation of Privilege Vulnerability Important
CVE-2026-62757 Windows Schannel Security Feature Bypass Vulnerability Important
CVE-2026-62755 Windows DHCP Client Elevation of Privilege Vulnerability Important
CVE-2026-62754 Windows Kerberos Elevation of Privilege Vulnerability Important
CVE-2026-62753 Windows HTTP.sys Elevation of Privilege Vulnerability Important
CVE-2026-62752 Windows Kerberos Elevation of Privilege Vulnerability Important
CVE-2026-62751 Windows Projected File System Elevation of Privilege Vulnerability Important
CVE-2026-62750 Windows HTTP Protocol Stack Tampering Vulnerability Important
CVE-2026-62749 Windows Kernel Elevation of Privilege Vulnerability Important
CVE-2026-62748 Windows Telephony Service Elevation of Privilege Vulnerability Important
CVE-2026-62747 Windows Device Association Service Elevation of Privilege Vulnerability Important
CVE-2026-62746 Win32k Information Disclosure Vulnerability Important
CVE-2026-62745 Windows DHCP Server Information Disclosure Vulnerability Important
CVE-2026-62743 Win32k Information Disclosure Vulnerability Important
CVE-2026-62742 Windows DHCP Server Information Disclosure Vulnerability Important
CVE-2026-62741 Windows HTTP.sys Elevation of Privilege Vulnerability Important
CVE-2026-62740 Windows Imaging Component Information Disclosure Vulnerability Important
CVE-2026-62739 Windows HTTP.sys Elevation of Privilege Vulnerability Important
CVE-2026-62738 Windows Management Instrumentation Information Disclosure Vulnerability Important
CVE-2026-62737 Windows Kernel Elevation of Privilege Vulnerability Important
CVE-2026-62736 Windows DHCP Client Elevation of Privilege Vulnerability Important
CVE-2026-62735 Windows HTTP.sys Elevation of Privilege Vulnerability Important
CVE-2026-62734 Windows Telephony Service Elevation of Privilege Vulnerability Important
CVE-2026-62733 Windows Win32k Elevation of Privilege Vulnerability Important
CVE-2026-62732 Windows Telephony Service Elevation of Privilege Vulnerability Important
CVE-2026-62730 Windows Wired AutoConfig Service Information Disclosure Vulnerability Important
CVE-2026-62729 Windows Telephony Service Elevation of Privilege Vulnerability Important
CVE-2026-62728 Windows Common Log File System Driver Elevation of Privilege Vulnerability Important
CVE-2026-62726 Windows Telephony Service Elevation of Privilege Vulnerability Important
CVE-2026-62725 Windows Telephony Service Elevation of Privilege Vulnerability Important
CVE-2026-62724 Windows Telephony Service Elevation of Privilege Vulnerability Important
CVE-2026-62723 Windows Telephony Service Elevation of Privilege Vulnerability Important
CVE-2026-62722 Windows Bind Filter Driver Elevation of Privilege Vulnerability Important
CVE-2026-62721 Windows User-Mode Power Service (UMPS) Elevation of Privilege Vulnerability Important
CVE-2026-62720 Windows DHCP Server Information Disclosure Vulnerability Important
CVE-2026-62719 Windows Message Queuing Elevation of Privilege Vulnerability Important
CVE-2026-62718 Windows DHCP Server Information Disclosure Vulnerability Important
CVE-2026-62717 Windows Message Queuing Elevation of Privilege Vulnerability Important
CVE-2026-62716 Windows DHCP Server Information Disclosure Vulnerability Important
CVE-2026-62715 Windows DHCP Server Information Disclosure Vulnerability Important
CVE-2026-62714 Windows DHCP Server Information Disclosure Vulnerability Important
CVE-2026-62713 Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability Important
CVE-2026-62712 Windows Win32k Elevation of Privilege Vulnerability Important
CVE-2026-62711 Windows Win32k Elevation of Privilege Vulnerability Important
CVE-2026-62710 Windows Device Association Service Elevation of Privilege Vulnerability Important
CVE-2026-62709 Windows GDI+ Information Disclosure Vulnerability Important
CVE-2026-62708 Windows Kernel Elevation of Privilege Vulnerability Important
CVE-2026-62707 Windows Modern Device Management (MDM) Elevation of Privilege Vulnerability Important
CVE-2026-62705 Windows Bind Filter Driver Elevation of Privilege Vulnerability Important
CVE-2026-62703 Windows DWM Core Library Information Disclosure Vulnerability Important
CVE-2026-62702 Windows Graphics Kernel Denial of Service Vulnerability Important
CVE-2026-62701 Windows Telephony Service Elevation of Privilege Vulnerability Important
CVE-2026-62700 Windows NTFS Elevation of Privilege Vulnerability Important
CVE-2026-62699 Windows Universal Disk Format File System Driver (UDFS) Remote Code Execution Vulnerability Important
CVE-2026-62698 Microsoft Digest Authentication Elevation of Privilege Vulnerability Important
CVE-2026-62696 Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability Important
CVE-2026-62695 Windows Storage Elevation of Privilege Vulnerability Important
CVE-2026-62693 Windows MIDI Service Module Elevation of Privileges Vulnerability Important
CVE-2026-62692 Windows Remote Desktop Services Elevation of Privilege Vulnerability Important
CVE-2026-62690 Windows Push Notifications Elevation of Privilege Vulnerability Important
CVE-2026-62688 Windows MIDI Service Module Elevation of Privileges Vulnerability Important
CVE-2026-61939 Winlogon Elevation of Privilege Vulnerability Important
CVE-2026-61938 Windows Installer Elevation of Privilege Vulnerability Important
CVE-2026-61937 Windows HTTP.sys Elevation of Privilege Vulnerability Important
CVE-2026-61936 Windows Defender Firewall Service Security Feature Bypass Vulnerability Important
CVE-2026-61934 Windows Bind Filter Driver Elevation of Privilege Vulnerability Important
CVE-2026-61933 Windows DWM Core Library Information Disclosure Vulnerability Important
CVE-2026-61932 Windows DWM Core Library Elevation of Privilege Vulnerability Important
CVE-2026-61930 Windows Kernel Elevation of Privilege Vulnerability Important
CVE-2026-61929 Windows Kernel Elevation of Privilege Vulnerability Important
CVE-2026-61928 Windows Hello Tampering Vulnerability Important
CVE-2026-61927 Windows Bind Filter Driver Elevation of Privilege Vulnerability Important
CVE-2026-61926 Windows USB Driver Elevation of Privilege Vulnerability Important
CVE-2026-61925 Windows Installer Elevation of Privilege Vulnerability Important
CVE-2026-61924 Windows Remote Desktop Client Information Disclosure Vulnerability Important
CVE-2026-61923 Windows Display Enhancement Service Elevation of Privilege Vulnerability Important
CVE-2026-61921 Windows Remote Desktop Client Information Disclosure Vulnerability Important
CVE-2026-61920 Windows DNS Server Remote Code Execution Vulnerability Important
CVE-2026-61918 Windows Remote Desktop Client Information Disclosure Vulnerability Important
CVE-2026-61368 Windows Hyper-V Information Disclosure Vulnerability Important
CVE-2026-61367 Windows Remote Desktop Services Elevation of Privilege Vulnerability Important
CVE-2026-61366 Windows Network Connection Broker Elevation of Privilege Vulnerability Important
CVE-2026-61365 Windows Remote Desktop Services Elevation of Privilege Vulnerability Important
CVE-2026-61364 Windows Remote Desktop Services Elevation of Privilege Vulnerability Important
CVE-2026-61363 Remote Desktop Client Remote Code Execution Vulnerability Important
CVE-2026-61361 Windows DHCP Client Remote Code Execution Vulnerability Important
CVE-2026-61360 Windows GDI Information Disclosure Vulnerability Important
CVE-2026-61359 Windows Storage Elevation of Privilege Vulnerability Important
CVE-2026-61358 Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability Important
CVE-2026-61357 Application Information Services Elevation of Privilege Vulnerability Important
CVE-2026-61356 Windows Remote Desktop Services Elevation of Privilege Vulnerability Important
CVE-2026-61355 Windows Sensor Data Service Elevation of Privilege Vulnerability Important
CVE-2026-61353 Windows Telephony Service Elevation of Privilege Vulnerability Important
CVE-2026-61352 Remote Desktop Client Remote Code Execution Vulnerability Important
CVE-2026-61350 Windows NTFS Information Disclosure Vulnerability Important
CVE-2026-61349 Windows Work Folder Service Elevation of Privilege Vulnerability Important
CVE-2026-61348 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Important
CVE-2026-61347 Windows Event Logging Service Information Disclosure Vulnerability Important
CVE-2026-61346 Windows Graphics Kernel Elevation of Privilege Vulnerability Important
CVE-2026-61345 Microsoft Remote Registry Service Denial of Service Vulnerability Important
CVE-2026-59138 Microsoft Remote Registry Service Denial of Service Vulnerability Important
CVE-2026-59137 Windows Event Logging Service Information Disclosure Vulnerability Important
CVE-2026-59136 Microsoft COM for Windows Information Disclosure Vulnerability Important
CVE-2026-59135 Microsoft Windows Search Component Information Disclosure Vulnerability Important
CVE-2026-59134 Remote Desktop Client Remote Code Execution Vulnerability Important
CVE-2026-59133 Microsoft High Performance Computing (HPC) Pack Elevation of Privilege Vulnerability Important
CVE-2026-59132 Windows TCP/IP Denial of Service Vulnerability Important
CVE-2026-59131 AMD Zen Information Disclosure Vulnerability Important
CVE-2026-59130 AMD Zen Information Disclosure Vulnerability Important
CVE-2026-59128 Windows Encrypting File System (EFS) Information Disclosure Vulnerability Important
CVE-2026-59127 Windows Installer Elevation of Privilege Vulnerability Important
CVE-2026-59126 Windows Event Logging Service Elevation of Privilege Vulnerability Important
CVE-2026-59125 Virtual Hard Disk (VHD) Miniport Driver Elevation of Privilege Vulnerability Important
CVE-2026-59124 Microsoft High Performance Computing (HPC) Pack Remote Code Execution Vulnerability Important
CVE-2026-59122 Windows Telephony Service Elevation of Privilege Vulnerability Important
CVE-2026-59119 PowerShell Elevation of Privilege Vulnerability Important
CVE-2026-59113 Visual Studio Code Remote Code Execution Vulnerability Important
CVE-2026-58651 Microsoft Word Remote Code Execution Vulnerability Important
CVE-2026-58650 Visual Studio Code Security Feature Bypass Vulnerability Important
CVE-2026-58641 .NET Elevation of Privilege Vulnerability Important
CVE-2026-58639 Microsoft SharePoint Server Spoofing Vulnerability Important
CVE-2026-58612 PowerShell Information Disclosure Vulnerability Important
CVE-2026-57105 Microsoft Office SharePoint Spoofing Vulnerability Important
CVE-2026-57104 Azure Storage Explorer Elevation of Privilege Vulnerability Important
CVE-2026-56179 Windows Network Address Translation (NAT) Spoofing Vulnerability Moderate
CVE-2026-56174 Windows Narrator Braille Elevation of Privilege Vulnerability Important
CVE-2026-54984 Windows Imaging Component Remote Code Execution Vulnerability Important
CVE-2026-54981 Visual Studio Code Python Extension Security Feature Bypass Vulnerability Important
CVE-2026-54123 Microsoft Defender for Endpoint for Mac Information Disclosure Vulnerability Important
CVE-2026-54113 Remote Procedure Call Denial of Service Vulnerability Important
CVE-2026-50472 Windows LUA File Virtualization Filter Driver Elevation of Privilege Vulnerability Important

Başka bir yazımızda görüşmek dileğiyle…

Bir yanıt yazın

Başa Dön