UYAP editöründe keşfedilen ve kötü amaçlı makro çalıştırılmasına izin veren zafiyet (CVE-2026-16999) için resmi yama yayınlandı.
UYAP Doküman Editörü (UDF) CVE-2026-16999 Zafiyeti Raporu
UYAP editöründe keşfedilen ve kötü amaçlı makro çalıştırılmasına izin veren zafiyet (CVE-2026-16999) için resmi yama yayınlandı.
Adalet sisteminin dijital kalbi olan UYAP Bilişim Sistemi'nin masaüstü uygulaması UYAP Doküman Editörü'nde ciddi bir zafiyet raporlandı. Siber Güvenlik Başkanlığı (SGB) tarafından doğrulanan CVE-2026-16999 zafiyeti, saldırganların zararlı yazılımlarını .udf dosyalarının içerisine gizlemesine olanak tanıyordu.
Fidye Yazılımı Tehlikesi Önlendi
Eğer bir avukat veya adliye personeli, e-posta ile gelen manipüle edilmiş sahte bir .udf dosyasını açarsa, sistemde fidye yazılımı (Ransomware) tetiklenebilirdi. Yayınlanan 5.4.17 yaması ile XML ayrıştırma hataları (XML External Entity - XXE) giderildi ve makro güvenlik duvarı güçlendirildi. BT yöneticilerinin ağlarındaki tüm UDF editörlerini acilen güncellemeleri gerekiyor.
Bu haber genel bilgilendirme amaçlıdır. Parasal limitler, süreler ve uygulama detayları değişebilir; işlem yapmadan önce ilgili kurumun güncel duyurularını ve uzman görüşünü esas alınız.
