0850 441 46 28 info@imbt.net ATATÜRK MAH 865 SK NO:51/1 09:00-17:30
Son Haberler
TV100 Neden Açılmıyor? İşte Sorunun Çözümü Google, “Google’da Ara” butonunu kaldırdığı yeni bir açılış ekranını test ediyor Tesla Cybercab’in arkasına dikkat: Starlink artık aracın içinde TV100 Canlı İzle | Sturm Graz-Fenerbahçe Maçı Sturm Graz-Fenerbahçe Maçı Hangi Kanaldan Yayınlanacak? YouTube’dan Küçük Kanalları İlgilendiren Karar: Para Kazanma Şartları Değişiyor Samsung, Galaxy Buds 3 Pro ve Galaxy Buds 4 Pro’ya faydalı “işitme” özellikleri ekleyecek Marvel’s Spider-Man 2’ye birinci şahıs kamera modu geldi Authenticator internet olmadan nasıl çalışıyor? Apple, Eylül Ayındaki Etkinlikte Hangi Yeni Ürünleri Tanıtacak? Meta, Muse Glimmer açık kaynak AI modelini yayınladı Spotify, yapay zekayla oluşturulan sanatçı profillerine "AI Persona" etiketi ekleyecek TV100 Neden Açılmıyor? İşte Sorunun Çözümü Google, “Google’da Ara” butonunu kaldırdığı yeni bir açılış ekranını test ediyor Tesla Cybercab’in arkasına dikkat: Starlink artık aracın içinde TV100 Canlı İzle | Sturm Graz-Fenerbahçe Maçı Sturm Graz-Fenerbahçe Maçı Hangi Kanaldan Yayınlanacak? YouTube’dan Küçük Kanalları İlgilendiren Karar: Para Kazanma Şartları Değişiyor Samsung, Galaxy Buds 3 Pro ve Galaxy Buds 4 Pro’ya faydalı “işitme” özellikleri ekleyecek Marvel’s Spider-Man 2’ye birinci şahıs kamera modu geldi Authenticator internet olmadan nasıl çalışıyor? Apple, Eylül Ayındaki Etkinlikte Hangi Yeni Ürünleri Tanıtacak? Meta, Muse Glimmer açık kaynak AI modelini yayınladı Spotify, yapay zekayla oluşturulan sanatçı profillerine "AI Persona" etiketi ekleyecek

Microsoft’tan Kritik Active Directory Uyarısı: Certighost (CVE-2026-54121) Açığı İçin Acil Güncelleme Çağrısı

Microsoft, Active Directory Certificate Services (AD CS) bileşenini etkileyen ve Certighost adıyla takip edilen CVE-2026-54121 güvenlik açığı hakkında müşterilerine acil bir uyarıda bulundu. Şirket, güvenlik açığına ait

28.07.2026 21:05 2 dk okuma 35 görüntülenme
Microsoft’tan Kritik Active Directory Uyarısı: Certighost (CVE-2026-54121) Açığı İçin Acil Güncelleme Çağrısı

Microsoft, Active Directory Certificate Services (AD CS) bileşenini etkileyen ve Certighost adıyla takip edilen CVE-2026-54121 güvenlik açığı hakkında müşterilerine acil bir uyarıda bulundu. Şirket, güvenlik açığına ait Proof-of-Concept (PoC) kodunun kamuoyuyla paylaşılmasının ardından sistem yöneticilerinin vakit kaybetmeden gerekli güvenlik güncellemelerini uygulaması gerektiğini vurguladı.

Söz konusu güvenlik açığı için düzeltme, 14 Temmuz 2026 tarihinde yayımlanan Microsoft güvenlik güncellemeleri kapsamında kullanıcılara sunuldu. Ancak PoC kodunun yayımlanmasıyla birlikte açığın kötü niyetli kişiler tarafından istismar edilme riskinin önemli ölçüde arttığı belirtiliyor.

Certighost Nedir?

Certighost (CVE-2026-54121), Active Directory Certificate Services (AD CS) altyapısını hedef alan bir ayrıcalık yükseltme (Privilege Escalation) zafiyetidir. Güvenlik açığı, kimliği doğrulanmış bir saldırganın gerekli koşullar oluştuğunda etki alanı içerisinde daha yüksek yetkilere sahip olmasına olanak tanıyabiliyor.

Bu nedenle özellikle Active Directory Certificate Services (AD CS) kullanan kurumların risk altında olabileceği ifade ediliyor.

Microsoft’tan Acil Güncelleme ve Kontrol Çağrısı

Microsoft, yayımladığı uyarıda müşterilerine şu tavsiyelerde bulundu:

  • Temmuz 2026 güvenlik güncellemelerinin en kısa sürede uygulanması,
  • Active Directory Certificate Services (AD CS) altyapılarının gözden geçirilmesi,
  • Olası istismar girişimlerinin tespit edilmesi için güvenlik loglarının incelenmesi,
  • Microsoft tarafından paylaşılan tespit (Detection) ve avcılık (Threat Hunting) rehberlerinin kullanılarak ortamda bir ihlal izi bulunup bulunmadığının kontrol edilmesi.
Kurumlar İçin Risk Artıyor

Bir güvenlik açığına ait PoC kodunun kamuya açık hale gelmesi, saldırganların açığı daha kolay analiz edip otomatik saldırı araçlarına entegre edebilmesine imkân tanıyor. Bu nedenle henüz güncellenmemiş Active Directory ortamlarının hedef alınma ihtimali önemli ölçüde artmış durumda.

Özellikle kurumsal yapılarda AD CS kullanan sistem yöneticilerinin, yalnızca güvenlik güncellemesini uygulamakla kalmayıp olası bir istismar gerçekleşip gerçekleşmediğini de kapsamlı şekilde incelemeleri öneriliyor.

Microsoft, Certighost açığından etkilenen tüm sistemlerin en kısa sürede güncellenmesini ve yayımlanan tespit rehberleri doğrultusunda güvenlik kontrollerinin gerçekleştirilmesini tavsiye ediyor.

Teklif Al