CVE-2026-24899
CVE-2026-24899 nedir?
Filo açık kaynaklı cihaz yönetim yazılımıdır. Sürüm 4.82.0'dan önce, Fleet'in Windows MDM kayıt akışındaki bir güvenlik açığı, herhangi bir Azure AD kiracısından gelen kimlik doğrulama belirteçlerinin kabul edilmesine olanak tanıyordu. Fleet, JWT imzalarını Microsoft'un çok kiracılı JWKS uç noktasını kullanarak doğruladığından ancak "aud" (kitle) veya "iss" (verici) taleplerini uygulamadığından, beklenen kapsamları içeren herhangi bir Microsoft imzalı Azure AD erişim belirteci, Fleet'in MDM uç noktalarında kimlik doğrulamak için kullanılabilir. Windows MDM etkinleştirilirse herhangi bir Azure AD kiracısına erişimi olan bir saldırgan, Microsoft imzalı geçerli bir belirteç elde edebilir ve
SSS
CVE-2026-24899, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.
CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-24899, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.
CVE-2026-24899 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.
Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.