Temsili belge ve masaüstü görseli — Ghostscript arayüzü değildir

Siber Güvenlik Başkanlığı, Ghostscript ürününde tespit edilen güvenlik zafiyetine yönelik güncelleme yayınlandığını duyurdu. Bildirim kodu TR-26-1214; duyuru tarihi 30 Eylül 2026.

Duyuruda ilgili CVE olarak CVE-2026-19547 yer alıyor.

Başkanlığın açıklamasına göre mevcut zafiyet kullanılarak saldırganların hedef sistemlerde saldırı düzenlemeleri ve tahribata uğratmaları ihtimal dahilindedir. CERT Polska’nın 29 Eylül 2026 tarihli uyarısına göre zafiyet, Windows üzerindeki Ghostscript kurulumlarında PostScript kaynak dosyalarının öngörülebilir yollardan yüklenmesiyle bağlantılı yerel yetki yükseltmeye yol açabiliyor; düzeltme 10.08.0 sürümünde yer alıyor. Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine yayınlanan güvenlik önerilerini inceleyerek gerekli önlemlerin alınmasını tavsiye etti.

Bildirim, Türkiye’de Ghostscript kullanan kurumlar için resmi bir güvenlik uyarısıdır; metinde Türkiye’de aktif sömürü veya isimli mağdur kurum yer almıyor. Ortam bazlı etki ve yama doğrulaması açıldıkça bu haber güncellenir.

Kaynaklar