
Microsoft, Entra ID Açığıyla Birlikte Azure Arc, Exchange Online ve Apache Cassandra'da Dört Kritik Açık Daha Kapattı! Daha önce duyurduğumuz Entra ID'deki CVSS 10.0 puanlı uzaktan kod çalıştırma açığı CVE-2026-69836 ile aynı güvenlik döngüsünde, Microsoft'un Azure Arc, Exchange Online ve Apache Cassandra'da dört kritik açık daha kapattığı ortaya çıktı. • Azure Arc'ta CVE-2026-65816 ve CVE-2026-69555 olmak üzere iki ayrı yetkisiz uzaktan yetki yükseltme açığı, Exchange Online'da ise CVE-2026-65801 kodlu benzer bir yetki yükseltme açığı bulunuyor. • Apache Cassandra'daki CVE-2026-65770 ise uzaktan keyfi kod çalıştırılmasına izin veriyor; Microsoft, bu beş açığın hiçbiri için şu ana kadar kamuya açık bir istismar kodu bulunmadığını belirtti. Tek bir güvenlik döngüsünde kimlik yönetimi, hibrit bulut yönetimi, e-posta ve veritabanı katmanlarını aynı anda etkileyen beş kritik açığın ortaya çıkması, Microsoft'un bulut ekosisteminin ne kadar birbirine bağlı ve geniş bir saldırı yüzeyine sahip olduğunu gösteriyor. #SiberGüvenlik #Microsoft #Azure
Post summary
Microsoft closed five critical vulnerabilities across Azure Arc, Exchange Online, and Apache Cassandra, providing patches without any publicly available exploits, emphasizing mitigation steps.


