
Siber Güvenlik Başkanlığı, TÜBİTAK ULAKBİM tarafından geliştirilen Ulak PDF ürününde güvenlik zafiyetleri tespit edildiğini duyurdu. Bildirim kodu TR-26-1170; duyuru tarihi 24 Eylül 2026.
İlgili açıklar CVE-2026-88907 ve CVE-2026-88916 kodlarıyla izleniyor. Başkanlığın açıklamasına göre mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetleri kullanarak saldırı gerçekleştirmeleri ihtimal dâhilindedir. Duyuruda açıkların teknik işleyişi ve önem derecesine ilişkin ayrıntı sınırlıdır.
Siber Güvenlik Başkanlığı, uygulamanın en az 09.09.2026 tarihli sürüm ve sonrasına yükseltilmesini tavsiye etti. Sistem yöneticilerinin kurulu sürümü kontrol ederek güncellemeyi uygulamaları gerekiyor.
Bildirim, Türkiye’de ürünü kullanan kurumlar için resmi bir güvenlik uyarısıdır; metinde Türkiye’de aktif sömürü veya isimli mağdur kurum yer almıyor. Teknik ayrıntılar ve yama paketleri açıldıkça bu haber güncellenir.


