CVE-2026-24899

Yıl
2026
Yayımlandı
14 May 2026
Etkilenen cihazlar
0
CVSS Puanı
N/A

CVE-2026-24899 nedir?

Filo açık kaynaklı cihaz yönetim yazılımıdır. Sürüm 4.82.0'dan önce, Fleet'in Windows MDM kayıt akışındaki bir güvenlik açığı, herhangi bir Azure AD kiracısından gelen kimlik doğrulama belirteçlerinin kabul edilmesine olanak tanıyordu. Fleet, JWT imzalarını Microsoft'un çok kiracılı JWKS uç noktasını kullanarak doğruladığından ancak "aud" (kitle) veya "iss" (verici) taleplerini uygulamadığından, beklenen kapsamları içeren herhangi bir Microsoft imzalı Azure AD erişim belirteci, Fleet'in MDM uç noktalarında kimlik doğrulamak için kullanılabilir. Windows MDM etkinleştirilirse herhangi bir Azure AD kiracısına erişimi olan bir saldırgan, Microsoft imzalı geçerli bir belirteç elde edebilir ve

SSS

CVE-2026-24899 ne kadar ciddi?

CVE-2026-24899, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.

CVE-2026-24899 için CVSS puanı ne anlama geliyor?

CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-24899, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.

CVE-2026-24899 hangi cihazları etkiliyor?

CVE-2026-24899 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.

CVE-2026-24899 nasıl düzeltilir veya hafifletilir?

Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.