CANLI · 1086 haber akışta Son güncelleme 07:43
19 Eylül 2026
Security · BleepingComputer

Windows IKE Servis Eklentisindeki Kritik RCE Açığı Aktif Olarak Kullanılıyor

CISA, Windows IKE Servis Eklentileri'ndeki kritik RCE açığının aktif olarak istismar edildiğini duyurdu. Güncelleme kritik önemde.

19 Ağustos 2026

Ne oldu?


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Windows Internet Key Exchange (IKE) Servis Eklentileri bileşeninde bulunan kritik bir uzaktan kod çalıştırma (RCE) güvenlik açığının saldırganlar tarafından aktif olarak kullanıldığını doğruladı. Bu açık, kimlik doğrulaması olmadan uzaktan istismar edilebiliyor ve saldırganın sistem üzerinde tam kontrol elde etmesine olanak tanıyabiliyor. Microsoft, konuyla ilgili güvenlik bülteni yayımlayarak kullanıcıları acil güncelleme yapmaya çağırdı.

Neden önemli?


Bu güvenlik açığı, Windows tabanlı sunucularda ve ağ altyapılarında yaygın olarak kullanılan IKE protokolünü hedef alıyor. IKE, VPN bağlantılarının kurulmasında kritik bir rol oynar. Açığın istismar edilmesi, saldırganların ağa sızmasına, hassas verilere erişmesine veya fidye yazılımı gibi zararlı yazılımları yaymasına neden olabilir. CISA'nın bu açığı aktif olarak istismar edildiğini bildirmesi, tehdidin gerçek ve acil olduğunu gösteriyor. Özellikle kurumsal ağlarda çalışan sistemler için risk yüksek.

Kim veya ne etkileniyor?


Windows Server sürümleri ve Windows 10/11 işletim sistemlerinin IKE Servis Eklentileri bileşenini kullanan tüm cihazlar etkileniyor. Özellikle VPN sunucusu olarak kullanılan Windows tabanlı sistemler, bu açığa karşı daha savunmasız. Ayrıca, IKE protokolünü kullanan ağ cihazları ve güvenlik duvarları da risk altında olabilir. Microsoft'un güvenlik bülteninde belirttiği etkilenen sürümlerin tam listesi, şirketin resmi dokümantasyonunda yer alıyor.

Ne yapılmalı?


Kullanıcıların ve sistem yöneticilerinin en kısa sürede Microsoft'un yayımladığı güvenlik güncellemelerini uygulaması gerekiyor. Güncelleme yapılamayan sistemler için geçici olarak IKE servisini devre dışı bırakmak veya erişim kısıtlamaları getirmek önerilebilir. Ayrıca, ağ trafiğinde anormalliklerin izlenmesi ve güvenlik duvarlarının güncel tutulması önemli. CISA, bu açığın istismar edildiğini tespit eden kuruluşların olay müdahale planlarını devreye almasını ve yetkililere bildirmesini öneriyor. Kesin çözüm için Microsoft'un resmi güvenlik bültenindeki talimatlar takip edilmelidir.

Kaynaklar

- BleepingComputer
- Microsoft Security Response Center (kesin değil, ilgili bülten için Microsoft'un sitesi kontrol edilmeli)

Kaynaklar

Güne dön