
Siber Güvenlik Başkanlığı, Kiteworks kapsamında güvenlik zafiyetleri tespit edildiğini duyurdu. Bildirim kodu TR-26-1227; duyuru tarihi 1 Ekim 2026.
Duyuruda yer alan CVE kodları şunlardır: CVE-2026-102105, CVE-2026-102106, CVE-2026-102107, CVE-2026-102108, CVE-2026-102109 ve diğerleri (toplam 20 CVE).
Başkanlığın açıklamasına göre Mevcut güvenlik açıklıkları nedeniyle hedef sistemlerin siber saldırganlar tarafından ele geçirilmesi veya tahribata uğratılması ihtimal dâhilindedir. Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine yayınlanan güvenlik önerilerini incelemelerini ve gerekli önlemleri almalarını tavsiye etmektedir.
Duyuruda yirmi CVE kodu sıralanıyor. Bu paket, sitedeki önceki Kiteworks sıfır-gün kapatma uyarısından ayrı; resmi SGB kodu TR-26-1227’dir. Kurum duyurusunda Türkiye’de aktif sömürü veya isimli mağdur yer almıyor; yama notları açıldıkça metin güncellenir.
Bildirim, Türkiye’de Kiteworks kullanan kurumlar için resmi bir güvenlik uyarısıdır. Kurum duyurusunda kişi sayısı veya kök neden yer almıyor; metinler açıldıkça güncellenir.
Kaynaklar
- T.C. Siber Güvenlik Başkanlığı — TR-26-1227 (birincil)
- GitHub — Kiteworks security advisories
- CVE-2026-102105 (cve.org)
- CVE-2026-102106 (cve.org)
- CVE-2026-102107 (cve.org)
- Diğer CVE kayıtları cve.org üzerinde ilgili kimliklerle listelenir (duyuruda toplam 20 kod).


