0850 441 46 28 info@imbt.net ATATÜRK MAH 865 SK NO:51/1 09:00-17:30
Son Haberler
HBO Max, TikTok benzeri Shorts akışı ve yapay zeka destekli arama özelliğini test ediyor Denizler Geleceğin Kritik Mineral Kaynağı Olabilir 50 bin aynalı uydu geceleri gündüze çevirebilir: Astronomlar sınır istedi Xiaomi’nin yeni amiral gemisine LPDDR6 bellek! PS Plus abonelerine ağustosta üç farklı dünya: İşte ücretsiz oyunlar Gerçek olma ihtimali sıfır: Audi ZERØ EV tanıtıldı Tesla’ya büyük şok: Eski yöneticiden güvenlik ihmali davası! Samsung Find Desteğini Eski Galaxy Cihazlarında Sonlandırıyor Apple’ın piyasa değeri ilk kez 5 trilyon doları aştı Nvidia’nın Yeni Finansman Modeli Analistlerin Radarına Girdi HBO Max da TikTok yolunda: Dikey video akışı geliyor Nükleer santraller kaç yıl güvenle çalışabilir, çalışma ömürleri ne kadar? HBO Max, TikTok benzeri Shorts akışı ve yapay zeka destekli arama özelliğini test ediyor Denizler Geleceğin Kritik Mineral Kaynağı Olabilir 50 bin aynalı uydu geceleri gündüze çevirebilir: Astronomlar sınır istedi Xiaomi’nin yeni amiral gemisine LPDDR6 bellek! PS Plus abonelerine ağustosta üç farklı dünya: İşte ücretsiz oyunlar Gerçek olma ihtimali sıfır: Audi ZERØ EV tanıtıldı Tesla’ya büyük şok: Eski yöneticiden güvenlik ihmali davası! Samsung Find Desteğini Eski Galaxy Cihazlarında Sonlandırıyor Apple’ın piyasa değeri ilk kez 5 trilyon doları aştı Nvidia’nın Yeni Finansman Modeli Analistlerin Radarına Girdi HBO Max da TikTok yolunda: Dikey video akışı geliyor Nükleer santraller kaç yıl güvenle çalışabilir, çalışma ömürleri ne kadar?

Microsoft’tan Kritik Active Directory Uyarısı: Certighost (CVE-2026-54121) Açığı İçin Acil Güncelleme Çağrısı

Microsoft, Active Directory Certificate Services (AD CS) bileşenini etkileyen ve Certighost adıyla takip edilen CVE-2026-54121 güvenlik açığı hakkında müşterilerine acil bir uyarıda bulundu. Şirket, güvenlik açığına ait

28.07.2026 21:05 2 dk okuma 1 görüntülenme
Microsoft’tan Kritik Active Directory Uyarısı: Certighost (CVE-2026-54121) Açığı İçin Acil Güncelleme Çağrısı

Microsoft, Active Directory Certificate Services (AD CS) bileşenini etkileyen ve Certighost adıyla takip edilen CVE-2026-54121 güvenlik açığı hakkında müşterilerine acil bir uyarıda bulundu. Şirket, güvenlik açığına ait Proof-of-Concept (PoC) kodunun kamuoyuyla paylaşılmasının ardından sistem yöneticilerinin vakit kaybetmeden gerekli güvenlik güncellemelerini uygulaması gerektiğini vurguladı.

Söz konusu güvenlik açığı için düzeltme, 14 Temmuz 2026 tarihinde yayımlanan Microsoft güvenlik güncellemeleri kapsamında kullanıcılara sunuldu. Ancak PoC kodunun yayımlanmasıyla birlikte açığın kötü niyetli kişiler tarafından istismar edilme riskinin önemli ölçüde arttığı belirtiliyor.

Certighost Nedir?

Certighost (CVE-2026-54121), Active Directory Certificate Services (AD CS) altyapısını hedef alan bir ayrıcalık yükseltme (Privilege Escalation) zafiyetidir. Güvenlik açığı, kimliği doğrulanmış bir saldırganın gerekli koşullar oluştuğunda etki alanı içerisinde daha yüksek yetkilere sahip olmasına olanak tanıyabiliyor.

Bu nedenle özellikle Active Directory Certificate Services (AD CS) kullanan kurumların risk altında olabileceği ifade ediliyor.

Microsoft’tan Acil Güncelleme ve Kontrol Çağrısı

Microsoft, yayımladığı uyarıda müşterilerine şu tavsiyelerde bulundu:

  • Temmuz 2026 güvenlik güncellemelerinin en kısa sürede uygulanması,
  • Active Directory Certificate Services (AD CS) altyapılarının gözden geçirilmesi,
  • Olası istismar girişimlerinin tespit edilmesi için güvenlik loglarının incelenmesi,
  • Microsoft tarafından paylaşılan tespit (Detection) ve avcılık (Threat Hunting) rehberlerinin kullanılarak ortamda bir ihlal izi bulunup bulunmadığının kontrol edilmesi.
Kurumlar İçin Risk Artıyor

Bir güvenlik açığına ait PoC kodunun kamuya açık hale gelmesi, saldırganların açığı daha kolay analiz edip otomatik saldırı araçlarına entegre edebilmesine imkân tanıyor. Bu nedenle henüz güncellenmemiş Active Directory ortamlarının hedef alınma ihtimali önemli ölçüde artmış durumda.

Özellikle kurumsal yapılarda AD CS kullanan sistem yöneticilerinin, yalnızca güvenlik güncellemesini uygulamakla kalmayıp olası bir istismar gerçekleşip gerçekleşmediğini de kapsamlı şekilde incelemeleri öneriliyor.

Microsoft, Certighost açığından etkilenen tüm sistemlerin en kısa sürede güncellenmesini ve yayımlanan tespit rehberleri doğrultusunda güvenlik kontrollerinin gerçekleştirilmesini tavsiye ediyor.

Teklif Al