Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, KEV Kataloğuna 9.8 ‘Kritik’ Microsoft SharePoint Hatasını Ekledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, KEV Kataloğuna 9.8 ‘Kritik’ Microsoft SharePoint Hatasını Ekledi

GenelSiber Güvenlik

CISA, KEV Kataloğuna 9.8 ‘Kritik’ Microsoft SharePoint Hatasını Ekledi

teknomers
Son güncelleme: 13 Ocak 2024 16:38
teknomers
Paylaş
Paylaş


Çarşamba günü Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Microsoft SharePoint sunucularını etkileyen bir ayrıcalık yükseltme güvenlik açığını Bilinen Açıklardan Yararlanan Güvenlik Açıkları (KEV) listesine ekledi.

SharePoint, şirketler tarafından dahili uygulamaları ve iş süreçlerini uygulamak ve kaynakları intranet aracılığıyla paylaşmak için de çeşitli şekillerde kullanılan, popüler, bulut tabanlı bir belge yönetimi ve depolama sistemidir. 2020 gibi yakın bir zamanda, keyif aldı 200 milyondan fazla aktif aylık kullanıcı.

KEV’e son eklenen, CVE-2023-29357CVSS ölçeğinde 10 üzerinden 9,8 puan alan “kritik” bir güvenlik açığıdır ve SharePoint Server 2016 ve 2019’u etkiler. Kullanıcı katılımı gerekmediği için, bir saldırganın kimlik doğrulama kontrollerini atlamasına ve sahte JSON Web Token ( JWT) kimlik doğrulama belirteçleri.

Araştırmacılar, CVE-2023-29357’nin faydasını ilk kez Mart 2023’teki Pwn2Own etkinliğinde gösterdiler ve onu ikinci bir SharePoint güvenlik açığıyla birleştirerek yeni bir güvenlik açığı oluşturdular. Başarılı bir istismar zinciri – Ve 100.000$ kazanıyor süreç içerisinde. Başka bir bağımsız araştırmacı geliştirdi kavram kanıtından (PoC) yararlanma eylülde.

Microsoft bir yama yayınladı Haziran ayında geri döndüm. Ancak yine de aktif olarak sömürülüyor. CISA’dan yeni uyarı. İçinde Perşembe günü bir Mastodon gönderisigüvenlik araştırmacısı Kevin Beaumont biraz daha fazla bağlam sağladı ve şunları yazdı: “Nihayet bunun için çalışan bir istismara sahip olan bir fidye yazılımı grubunun farkındayım.”

Hala ateş hattında olan kuruluşlar için Haziran yaması şu şekilde olabilir: burada bulundu.





siber-1

AMD Ryzen 9 7950X Amiral Gemisi Zen 4 CPU, 5.85 GHz Saatlere Kadar Vurabilir
Çoğu memnundu ama bazıları hastaydı. İlk konser dev MSG Sphere’de gerçekleşti
SteelSeries Özel Sürüm Arctis Nova 7 Kablosuz Oyun Kulaklığını Tanıttı
Eczacı Günlükleri Sanatçısı Nekokurage Vergi Kaçakçılığından Suçunu İtiraf Etti
Assassin’s Creed Shadows aslında sürekli bir internet bağlantısı gerektirmeyecek
ETİKETLENDİ:#microsoftCISAekledihatasınıKataloğunaKEVKritikSharePoint
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rs Altındaki En İyi Oyun Dizüstü Bilgisayarları. Amazon Büyük Cumhuriyet Bayramı İndirimi 2024 Sırasında 1 Lakh
Sonraki Makale Linux’ta kullanıcılar nasıl listelenir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6 ön siparişleri bu gece başlıyor; hemen al, garajda bekliyor!
Donanım
Skylight Takvimi: Prime Day’de Indirimli Fırsatları Kaçırmayın!
Genel
Elon yine trilyonerlik statüsüne erişemedi
Genel
İkinci ekran için indirimli taşınabilir monitörler: 39$’dan başlayan fiyatlar
Donanım
Kritik: Google, Aktivite Geçmişi için Yeni Gizlilik Kontrolleri Yayınladı
Siber Güvenlik
Avrupa Washington’un Çip Savaşına Karşı Direniyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?