Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, devam eden siber saldırılarda kullanılan SharePoint açığını acil giderdi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, devam eden siber saldırılarda kullanılan SharePoint açığını acil giderdi.

Siber Güvenlik

Microsoft, devam eden siber saldırılarda kullanılan SharePoint açığını acil giderdi.

teknomers
Son güncelleme: 21 Temmuz 2025 07:53
teknomers
Paylaş
Paylaş

Microsoft SharePoint Üzerindeki Güvenlik Açıkları

Microsoft, son günlerde SharePoint ile ilgili kritik güvenlik açıklarını duyurdu. 18 Temmuz 2025’te başlayan ve birçok kuruluşu hedef alan bu saldırılar, on-premises SharePoint Server kullanıcılarını tehdit ediyor. Bu durum, Microsoft’un bu tür güvenlik açıklarıyla ilgili güncellemeleri acilen uygulama gerekliliğini artırdı.

Contents
  • Microsoft SharePoint Üzerindeki Güvenlik Açıkları
  • Güvenlik Açıkları ve Etkileri
  • Önerilen Önlemler
  • Aktif Saldırılar ve Tehditler
  • Patching Yeterli Mi?
  • Sonuç

Güvenlik Açıkları ve Etkileri

Microsoft’un yakın tarihli duyurusuna göre, CVE-2025-53770 olarak adlandırılan bir uzaktan kod yürütme açığı bulunmaktadır. Bu açığın CVSS puanı 9.8 olup, on-premises SharePoint Server versiyonlarında güvenilmeyen verilerin deserialization işleminden kaynaklanmaktadır. Diğer bir önemli açık ise CVE-2025-53771’dir. Bu açığın CVSS puanı 6.3 olup sahtecilik (spoofing) ile ilgilidir. Microsoft, bu açığın zararlı saldırılara olanak tanıdığını belirtiyor.

Söz konusu açığın kötüye kullanılması, yalnızca belirli versiyonlardaki SharePoint Server kullanıcılarını etkilemekte ve SharePoint Online üzerinde herhangi bir etkisi yoktur. Ancak, bu durumun getirdiği tehdit yüksek ve acildir. Palo Alto Networks’a göre, özellikle devlet kurumları, okullar, hastaneler ve büyük şirketler gibi kritik sektörler bu güvenlik tehditlerinden etkilenmektedir.

Önerilen Önlemler

Microsoft, on-premises SharePoint Server kullanıcılarına aşağıdaki önerileri sunmaktadır:

  1. Desteklenen versiyonları kullanın: SharePoint Server 2016, 2019 ve SharePoint Subscription Edition kullanmalısınız.
  2. En son güvenlik güncellemelerini uygulayın: Yazılımınızın güncel olduğundan emin olun.
  3. Antivirüs çözümleri kullanın: Antimalware Scan Interface (AMSI) özelliğini etkinleştirerek, uygun bir antivirus yazılımı ile koruma sağlayın.
  4. SharePoint Server ASP.NET anahtarlarını döndürün: Güvenlik güncellemeleri sonrasında anahtarları değiştirmek kritik önem taşımaktadır.

Microsoft, güncellemelerden sonra IIS’i yeniden başlatmanın ve ASP.NET anahtarlarını döndürmenin zorunlu olduğunu belirtmektedir. Bu adımlar, potansiyel saldırılara karşı önemli bir koruma katmanı sağlayabilir.

Aktif Saldırılar ve Tehditler

Güvenlik uzmanları, son dönemlerde en az 54 kuruluşun, saldırganlar tarafından hedef alındığını bildirmektedir. Özellikle bankalar, üniversiteler ve devlet kurumları gibi kritik altyapılara sahip kuruluşlar, bu açıkları kötüye kullanan siber saldırılarla karşı karşıya kalmıştır. Saldırganlar, kimlik kontrol mekanizmalarını aşarak, sistemlere yetkisiz bir şekilde erişim sağlamaktadır.

Palo Alto Networks’un yaptığı analizde, saldırganların hassas verileri çaldığı, arka kapılar kurduğu ve şifreleme anahtarlarını ele geçirdiği belirtilmektedir. SharePoint‘in Microsoft’un diğer hizmetleri ile olan derin entegrasyonu, bu tür bir ihlalin potansiyel etkilerini artırmaktadır.

Patching Yeterli Mi?

Siber güvenlik uzmanları, sadece yamaların uygulanmasının yeterli olmayabileceğini vurgulamaktadır. Eğer SharePoint sunucunuz internete açıksa, sisteminizin büyük bir olasılıkla tehlike altında olduğunu varsaymalısınız. Saldırganlar, sistemdeki güvenlik açıklarını kullanarak derinlemesine bir erişim sağlamakta ve bu durum, tüm ağın tehlikeye girmesine neden olmaktadır.

Yapılan açıklamalara göre, organizasyonlar hemen gerekli yamalarının uygulanması, şifrelerin döndürülmesi ve olay yanıtı çalışmalarına başlamaları gerekmektedir. Uygun önlemler alınmadığı takdirde, uzun süreli bir maruz kalma ve yaygın bir ihlal riski bulunmaktadır.

Sonuç

Microsoft’un SharePoint’deki güvenlik açıkları üzerine yaptığı açıklamalar, siber güvenlik tarafında ciddi bir endişe yaratmaktadır. Saldırıların kapsamı ve etki alanı göz önüne alındığında, kullanıcıların bu bilgiler doğrultusunda hareket etmeleri hayati önem taşımaktadır. Zyber saldırılara karşı alacakları önlemler ve hızlı aksiyonlar, önemlidir.

Güncel Siber Güvenlik Haberleri – 1

Acil! GuardFall Açık Kaynak AI Kodlama Ajanlarında Kritik Tehlike
Yeni Wi-Fi Güvenlik Açığı, Sürüm Düşürme Saldırıları Yoluyla Ağın Gizlice Dinlenmesine Olanak Sağlıyor
Çin’in altyapısı aklama ‘kötüye kullanıyor AWS, Microsoft Cloud
DoNot Ekibi Yeni Tanzeem Android Kötü Amaçlı Yazılım Hedefleme İstihbarat Koleksiyonuyla Bağlantılı
BlackCat Fidye Yazılım Saldırganları Kötü Amaçlı Yazılım Arsenallerinde İnce Ayar Yaptıklarını Gördü
ETİKETLENDİ:#microsoftAcilAçığınıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdevamedengiderdihacker newshacking newshow to hackinformation securityKullanılannetwork securityransomware malwareSaldırılardaSharePointSibersoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Snapdragon 8 Elite Gen 2, Samsung Galaxy S26 için en iyi işlemci olarak öne çıkıyor.
Sonraki Makale Microsoft, SharePoint’teki RCE zafiyetleri için acil yamanın yayımlandığını duyurdu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Microsoft’tan Acil Çözüm: WSUS Senkronizasyon Gecikmeleri ve Zaman Aşımı
Siber Güvenlik
Acil: WordPress wp2shell Saldırıları Artıyor, Önlem Alın!
Siber Güvenlik
Çin Süper Bilgisayarı, ABD’yi Geride Bırakarak Dünyanın En Hızlısı Oldu!
Finans
Windows LegacyHive sıfırıncı gün açığına acil, ücretsiz yamanız!
Siber Güvenlik
Acil: ENCFORGE Fidye Yazılımı, Langflow RCE Saldırısında AI Dosyalarını Hedef Alıyor
Siber Güvenlik
Nintendo Çalışanları Çoğunlukla Tears Of The Kingdom’ı Görünce Öğrendi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?