Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft SharePoint’teki sıfırıncı gün açığı, RCE saldırılarında kullanıldı; yamanmamış.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft SharePoint’teki sıfırıncı gün açığı, RCE saldırılarında kullanıldı; yamanmamış.

Siber Güvenlik

Microsoft SharePoint’teki sıfırıncı gün açığı, RCE saldırılarında kullanıldı; yamanmamış.

teknomers
Son güncelleme: 20 Temmuz 2025 19:41
teknomers
Paylaş
Paylaş

Microsoft SharePoint’taki Sıfır Gün Açığı: CVE-2025-53770

Microsoft SharePoint, iş dünyasında yaygın olarak kullanılan bir platformdur. Ancak, bu platformda önemli bir sıfır gün açığı keşfedilmiştir. CVE-2025-53770 olarak takip edilen bu açık, 18 Temmuz 2025’ten itibaren aktif olarak istismar edilmektedir. Ancak, henüz bir yamanın mevcut olmaması, bu durumu daha da endişe verici hale getiriyor. Şu ana kadar dünya genelinde en az 85 sunucunun bu açık nedeniyle kompromiye edildiği bildirilmiştir.

Contents
  • Microsoft SharePoint’taki Sıfır Gün Açığı: CVE-2025-53770
  • Microsoft’un Açıklamaları ve Tehditlerin Kaynağı
  • AMSI ve Güvenlik Önerileri
  • Tehditlerin Keşfi ve İzleme Yöntemleri
  • Potansiyel Tehditlerin Ani Artışı
  • Gelecek Olası Gelişmeler

Microsoft’un Açıklamaları ve Tehditlerin Kaynağı

Viettel Siber Güvenlik araştırmacıları, ToolShell adı verilen bir saldırı aracılığıyla iki Microsoft SharePoint açığını birleştirerek uzaktan kod çalıştırma (RCE) gerçekleştirdiler. Microsoft, Temmuz ayındaki yamalarda bu açıklara karşı önlem aldığını belirtmişti. Ancak, CVE-2025-49706 açığının bir varyantı olan CVE-2025-53770, hala saldırganlar tarafından istismar edilmektedir. Microsoft, yerel SharePoint Server müşterilerine yönelik aktif saldırılar olduğunun farkında olduğunun altını çizmektedir.

Microsoft, bu açığın Microsoft 365 üzerinde bir etkisi olmadığını ve güvenlik güncellemesinin yakın bir zamanda yayınlanacağını belirtmektedir. Açığın etkilerini azaltmak adına, kullanıcıların SharePoint üzerinde AMSI entegrasyonunu etkinleştirmeleri ve tüm SharePoint sunucularında Defender AV dağıtmaları önerilmektedir.

AMSI ve Güvenlik Önerileri

Microsoft AMSI (Antimalware Scan Interface), uygulamaların kötü niyetli içerikleri gerçek zamanlı olarak bir antivirüs çözümüne geçirmelerine olanak tanıyan bir güvenlik özelliğidir. Bu özellik, bellek içindeki script ve kodları denetlemek için yaygın olarak kullanılmakta olup, obfuscate ya da dinamik tehditlerin tespitinde etkili bir yöntemdir. Microsoft, bu güvenlik önlemlerinin etkinleştirilmesinin, kimlik doğrulaması yapılmamış saldırıların açığı istismar etmesini önleyeceğini belirtmektedir.

Eğer AMSI etkinleştirilemiyorsa, Microsoft, SharePoint sunucularının internetten değiştirilmesini ve beklemekten başka bir çözüm önerisi sunmamaktadır.

Tehditlerin Keşfi ve İzleme Yöntemleri

Eğer bir SharePoint sunucusunun kompromize olup olmadığını kontrol etmek isterseniz, yöneticilerin aşağıdaki dosyanın var olup olmadığını kontrol etmeleri gerekmektedir: C:PROGRA~1COMMON~1MICROS~1WEBSER~116TEMPLATELAYOUTSspinstall0.aspx. Microsoft, bu dosyanın varlığını denetlemek için kullanılabilecek bazı query’ler sunmuştur.

Bu durumun yanı sıra, Eye Security adlı Hollandalı siber güvenlik firması, bu sıfır gün açığı nedeniyle saldırıya uğrayan 29 organizasyonu tespit ettiğini bildirmiştir. 18 Temmuz’dan itibaren izlenemeyen aktiviteler sonucunda, bu zararlı aktivitelerin varlığına dair loglar tespit edilmiştir. Saldırganlar, zararlı bir aspx dosyasını yükleyerek Microsoft SharePoint sunucusunun MachineKey yapılandırmasını çalmaktadır.

Potansiyel Tehditlerin Ani Artışı

Kaydedilen saldırılarda, saldırganlar genellikle “spinstall0.aspx” adlı zararlı bir dosya yüklemektedir. Bu dosya, ValidationKey ve DecryptionKey de dahil olmak üzere kritik bilgileri çalmaktadır. Geliştirilen sonraki teknik ve istihbarat bilgilere göre, paylaşım sunucuları üzerindeki bu güvenlik açığı, uzaktan kod çalıştırmak için kullanılmakta ve bu durum, birçok uluslararası şirkete zarar vermekte tehdit oluşturuyor.

ViewState, ASP.NET tarafından kullanılan ve SharePoint’i destekleyen bir bileşendir. Eğer yeterince korunmuyorsa veya sunucunun ValidationKey’i açığa çıkarsa, ViewState manipüle edilebilir ve sunucu üzerinde zararlı kod çalıştırmaya neden olabilir.

Eye Security, dünya genelinde etkilenen 29 organizasyondan bahsederken, bazı organizasyonların çok uluslu şirketler ve devlet kurumları olduğunu belirtmektedir. Güvenlik uzmanları, mevcut firewall sistemlerinin bazı payload’ları engellediğini ancak saldırganların imzayı aşmaları durumunda daha fazla SharePoint sunucusunun etkilenebileceği konusunda uyarıda bulunmaktadır.

Gelecek Olası Gelişmeler

Bu olaylar, hem siber güvenlik uzmanlarını hem de kuruluşları büyük bir endişeye sevk etmektedir. SharePoint sunucuları için alınacak önlemler ve güncellemeler son derece kritik hale gelmiştir. Bu açıktan etkilenen kullanıcıların, sunucularını çevrimdışına alarak kendilerini korumaları ve yeni güvenlik güncellemeleri yayınlanmadan önce herhangi bir tehditten uzak durmaları önemlidir. Durum, güncellendikçe izlenmeye devam edecek ve yeni bilgiler sağlanacaktır.

Güncel Siber Güvenlik Haberleri – 2

Hükümetin Kapatılması Ülkenin Siber Güvenlik Tedarik Zincirini Germeye Hazırlanıyor
Daha Yeni Kimlik Doğrulama Teknolojisi 2023 İçin Bir Önceliktir
İngiltere ve ABD, TrickBot, Ryuk ve Conti Fidye Yazılım Saldırıları Nedeniyle 7 Rus’u Yaptırdı
Almanya’daki uyumluluk mücadelesi Microsoft müşterilerine zarar verebilir
Microsoft, Rus Casuslarının ABD Dahil 42 Ülkede Ukrayna’nın Müttefiklerini Hedeflediğini İddia Etti
ETİKETLENDİ:#microsoftAçığıgünKullanıldıRCESaldırılarındaSharePointtekisıfırıncıyamanmamış
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale EncryptHub, Web3 geliştiricilerini sahte AI platformlarıyla hedef alıyor.
Sonraki Makale Cyberpunk 2077, taktiksel FPS oyunu ile sürpriz buluşma duyurdu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?