Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, SharePoint’teki RCE zafiyetleri için acil yamanın yayımlandığını duyurdu.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, SharePoint’teki RCE zafiyetleri için acil yamanın yayımlandığını duyurdu.

Siber Güvenlik

Microsoft, SharePoint’teki RCE zafiyetleri için acil yamanın yayımlandığını duyurdu.

teknomers
Son güncelleme: 21 Temmuz 2025 07:56
teknomers
Paylaş
Paylaş

Microsoft SharePoint Güvenlik Açıkları ve Acil Güncellemeler

Microsoft, dünya genelinde “ToolShell” saldırılarıyla kompromiye olan hizmetler için, CVE-2025-53770 ve CVE-2025-53771 olarak izlenen iki sıfır gün açığına yönelik acil güvenlik güncellemeleri yayımladı. Bu açıklar, SharePoint sunucularını etkileyerek, 54’ten fazla organizasyonu olumsuz etkiledi.

Contents
  • Microsoft SharePoint Güvenlik Açıkları ve Acil Güncellemeler
  • ToolShell Saldırıları Nedir?
  • Acil Güncellemelerin Yayınlanması
  • Makine Anahtarlarının Rotasyonu
  • Kötü Amaçlı Dosyaların Kontrolü
  • Sonuç ve Uyarılar

ToolShell Saldırıları Nedir?

Mayıs ayında Berlin’deki Pwn2Own hacker yarışmasında araştırmacılar, Microsoft SharePoint’te uzaktan kod çalıştırmaya olanak tanıyan ToolShell adı verilen bir sıfır gün açığı zincirini istismar ettiler. Bu tür saldırılar, SharePoint uygulamalarının güvenliğini ciddi şekilde tehdit ederken, organizasyonların verilerini zafiyete uğratmakta. Microsoft, Temmuz ayındaki Patch Tuesday güncellemeleri kapsamında daha önceki açıkları kapatmış olsa da, siber saldırganlar yeni sıfır gün açıklarını keşfetmeyi başardı.

Acil Güncellemelerin Yayınlanması

Microsoft, SharePoint Subscription Edition ve SharePoint 2019 için CVE-2025-53770 ve CVE-2025-53771 açıklarını düzeltmek üzere acil güncellemeler yayımladı. Microsoft, SharePoint 2016 için güncellemenin henüz mevcut olmadığını belirtiyor. Bu güncellemeleri hızlı bir şekilde alacak olan SharePoint yöneticileri, gereken güncellemeleri hemen yüklemelidir:

  • KB5002754 güncellemesi, Microsoft SharePoint Server 2019 için.
  • KB5002768 güncellemesi, Microsoft SharePoint Subscription Edition için.
  • SharePoint Enterprise Server 2016 güncellemesi henüz yayımlanmamıştır.

Makine Anahtarlarının Rotasyonu

Güncellemelerin yüklenmesinin ardından, Microsoft, SharePoint makine anahtarlarının rotasyonunun yapılmasını öneriyor. Bu işlem, iki yöntemle gerçekleştirilebilir:

  1. PowerShell ile Manuel: Makine anahtarlarını güncellemek için Update-SPMachineKey komutunu kullanabilirsiniz.

  2. Merkezi Yönetim ile Manuel: Makine Anahtarı Rotasyon zamanlayıcısını başlatmak için aşağıdaki adımları izleyin:

    • Merkezi Yönetim sitesine gidin.
    • İzleme sekmesine tıklayın ve ‘İş Tanımını Gözden Geçirin’ seçeneğini seçin.
    • “Makine Anahtarı Rotasyon Görevi”ni arayın ve “Şimdi Çalıştır” seçeneğini seçin.
    • Rotasyon tamamlandığında, tüm SharePoint sunucularında iisreset.exe komutuyla IIS’i yeniden başlatın.

Kötü Amaçlı Dosyaların Kontrolü

Microsoft ayrıca, kötü amaçlı dosya veya istismar girişimlerini tespit etmek için günlüklerinizi ve dosya sisteminizi analiz etmenizi tavsiye ediyor. Özel olarak dikkat edilmesi gereken durumlar arasında:

  • C:PROGRA~1COMMON~1MICROS~1WEBSER~116TEMPLATELAYOUTSspinstall0.aspx dosyasının oluşturulması.
  • IIS günlüklerinde /_layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx POST isteği ve /_layouts/SignOut.aspx HTTP referansı gösteren bir kayıt bulunması.

Microsoft, sunucunuzda spinstall0.aspx dosyasının oluşturulup oluşturulmadığını kontrol etmek üzere aşağıdaki Microsoft 365 Defender sorgusunu paylaşmaktadır:

plaintext
DeviceFileEvents
| where FolderPath has “MICROS~1WEBSER~116TEMPLATELAYOUTS”
| where FileName =~ “spinstall0.aspx” or FileName has “spinstall0”
| project Timestamp, DeviceName, InitiatingProcessFileName, InitiatingProcessCommandLine, FileName, FolderPath, ReportId, ActionType, SHA256
| order by Timestamp desc

Eğer dosya mevcutsa, ihlal edilmiş sunucuda ve ağda zararlı yazılımcıların başka cihazlara yayılmadığını garantilemek amacıyla kapsamlı bir inceleme yapılmalıdır.

Sonuç ve Uyarılar

SharePoint kullanıcıları ve yöneticileri için bu güncellemelerin zamanında uygulanması, güvenlik zafiyetlerinin etkisini azaltmak açısından kritik bir önem taşımaktadır. Yeni sıfır gün açıklarının keşfi, organizasyonların detaylı bir güvenlik analizi yapmasını ve sisteme yönelik alınacak önlemleri güncellemelerini gerektiriyor. Siber saldırılara karşı hazırlıklı olmak, teknik güncellemeleri takip etmek ve sürekli olarak sistemleri izlemek, gelecekte benzer zafiyetlerden minimum düzeyde etkilenmeyi sağlayacaktır.

Güncel Siber Güvenlik Haberleri – 2

Waymo, Arabalarının Acil Durum Araçlarına Çarpmaya Karşı Resmi Olarak Sertifikalı Olduğunu Söyledi
Revolut, Meta’yı sosyal medya dolandırıcılığı kurbanlarının zararlarını tazmin etmek için harekete geçmeye çağırıyor
PayPal, Kullanıcı Sözleşmesine Eleştiri Çektikten Sonra ‘Yanlış Bilgi’ Günleri İçin Para Cezası Vermeyi Düşünmediğini Söyledi
Anthropic, modelini güçlendirmek için Google’ın AI çiplerini kullanacak – Siècle Digital
Nice — Microsoft Store, düzinelerce ücretsiz, indirme gerektirmeyen oyun içeren yeni ‘Arcade’ bölümünü daha fazla kullanıcıya sunuyor
ETİKETLENDİ:#microsoftAcilduyurduiçinRCESharePointtekiYamanınyayımlandığınıZafiyetleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, devam eden siber saldırılarda kullanılan SharePoint açığını acil giderdi.
Sonraki Makale Jordan Donica’nın ‘Gilded Age’ dizisindeki rolüyle Peggy’nin kalbini kazanması.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?