Temsili ağ kabloları ve donanım görseli — WatchGuard cihazı değildir

Siber Güvenlik Başkanlığı, WatchGuard Fireware OS ürününde güvenlik zafiyeti tespit edildiğini duyurdu. Bildirim kodu TR-26-1212; duyuru tarihi 30 Eylül 2026.

Duyuruda ilgili CVE olarak CVE-2026-86134 yer alıyor.

Başkanlığın açıklamasına göre mevcut güvenlik açıklığı nedeniyle siber saldırganların hedef alınan sistemlerde zafiyete yol açması mümkün. Duyuruda açığın teknik işleyişine ilişkin ayrıntı sınırlıdır; NVD kaydında ve WatchGuard PSIRT sayfasında zafiyet, kimlik doğrulaması olmadan yönetim arayüzüne özel istek göndererek yönetim sürecinin çökmesine yol açabilen bir NULL işaretçi hatası olarak tanımlanıyor. NVD’de CVSS 4.0 taban skoru 8,7 (Yüksek) görünüyor.

WatchGuard’ın güvenlik danışma özetine göre etkilenen Fireware OS sürüm aralıkları arasında düzeltme gerektiren hatlar bulunuyor; düzeltilmiş hatlar arasında 2026.3.2, 2026.2.3 ve 12.12.3 (T15/T35 için 12.5.21) sürümleri ve üzeri sayılıyor. Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine ilgili güvenlik bildirimini incelemelerini ve gerekli güncellemeleri yapmalarını tavsiye etti.

Bildirim, Türkiye’de Fireware OS kullanan kurumlar için resmi bir güvenlik uyarısıdır; metinde Türkiye’de aktif sömürü veya isimli mağdur kurum yer almıyor. Teknik ayrıntılar ve yama paketleri açıldıkça bu haber güncellenir.

Kaynaklar