Blockchain & Kripto

Microsoft, 'Mükemmel 10' Exploitini Düzeltti

Microsoft, 'Mükemmel 10' Exploitini Düzeltti
Yaz Boyunca Malta'da İngilizce

Microsoft, Entra ID bulut kimlik hizmeti için kritik bir uzaktan kod yürütme güvenlik açığını düzeltti. CVE-2026-69836 olarak takip edilen bu açıklık, saldırganların düşük saldırı karmaşıklığı ile ve hiçbir özel izin veya kullanıcı etkileşimi olmadan uzaktan kod çalıştırmasına olanak tanıyordu.

Microsoft güvenlik danışmanlığı, bu açıklığın bir ağ üzerinden düşük saldırı karmaşıklığı ile sömürülebileceğini ve hiçbir özel izin veya kullanıcı etkileşimi gerektirmediğini belirtti.

Şirket, bu açıklığı tespit edip düzeltti ve bunun vahşi ortamda sömürülmediğini doğruladı. Microsoft sözcüsü, "Bu sorunu bir düzeltme ile ele aldık ve daha büyük şeffaflık için CVE-2026-69836'yı yayınladık. Müşterilerin ekstra bir şey yapması gerekmiyor," dedi.

Araştırmacılar daha sonra bu açıklığın sömürülme durumunu "Evet"ten "Hayır"a düzelttiler ve bunun vahşi ortamda sömürülmediğini, sadece bir "bilgilendirme değişikliği" olduğunu doğruladılar. Şirket, bu açıklığın kamuoyu tarafından açıklanmadığını ve sömürülme olasılığının "daha az" olduğunu belirtti.

Yapay zeka, güvenlik açıklarını bulma konusunda artan bir rol oynamaktadır. Araştırmacılar ve teknoloji şirketleri, AI sistemlerini kullanarak otherwise tespit edilemeyen açıkları bulmak için kullanmaktadırlar.

Malta'da Eğlen, İngilizce Öğren

Kaynak: Decrypt