Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft SharePoint’te yaygın saldırıya uğrayan yeni bir sıfır gün açığı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft SharePoint’te yaygın saldırıya uğrayan yeni bir sıfır gün açığı.

Genel

Microsoft SharePoint’te yaygın saldırıya uğrayan yeni bir sıfır gün açığı.

teknomers
Son güncelleme: 22 Temmuz 2025 04:58
teknomers
Paylaş
Paylaş

Microsoft SharePoint’daki Güvenlik Açığı ve Etkileri

Son dönemde, Microsoft SharePoint‘ta keşfedilen bir güvenlik açığı, ABD federal hükümeti ve siber güvenlik araştırmacıları tarafından ciddi bir tehdit olarak tanımlandı. Bu açık, hackerların istismar edebileceği bir yöntem sunarak, birçok şirketin veri güvenliğini tehlikeye sokuyor. İlgili CVE numarası ise CVE-2025-53770 olarak belirlendi.

Contents
  • Microsoft SharePoint’daki Güvenlik Açığı ve Etkileri
  • Güvenlik Açığına Dikkat Çekilmesi
  • Açığın Etkilediği Versiyonlar
  • Hackerların Yöntemleri
  • CISA’nın Uyardığı Önlemler
  • Geçmişteki Diğer Siber Saldırılar
  • Hedef Alınan Diğer Bölgeler

Güvenlik Açığına Dikkat Çekilmesi

Geçtiğimiz hafta sonu, ABD siber güvenlik kurumu CISA, bu güvenlik açığının aktif olarak istismar edildiğini duyurdu. Şu anda, Microsoft’un etkilenen tüm SharePoint versiyonları için bir yamanın sağlanmamış olması, dünya genelindeki müşterilerin bu tehditlere karşı savunmasız kalmasına neden olmaktadır. SharePoint, şirketlerin, kendi sunucuları üzerinde kurup yönettikleri bir platformdur ve dahili dosyaların saklanması, paylaşılması ve yönetilmesi amacıyla kullanılır.

Açığın Etkilediği Versiyonlar

En güncel bilgiler, bu güvenlik açığının, SharePoint Server 2016 gibi eski sürümlere kadar yayıldığını gösteriyor. Müşterilerin, bu açığı kullanarak gizli dijital anahtarlarını çalabilen hackler tarafından hedef alınma olasılığı oldukça yüksek. Henüz kaç sunucunun bu açığı kullanarak ihlal edildiği bilinmemekte, ancak küçük ve orta ölçekli işletmelerin büyük bir kısmının etkilendiği tahmin edilmektedir.

Hackerların Yöntemleri

Eye Security adlı siber güvenlik firması, bu açığı ilk kez ortaya çıkardıktan sonra, “aktif olarak istismar edilen” birçok Microsoft SharePoint sunucusu bulduğunu bildirdi. Hackler, kilit anahtarları olmadan sunuculara girebilmekte ve bu sayede uzaktan zararlı yazılımlar yerleştirebilmektedir. Bu durum, şirketlerin içindeki dosyalara ve verilere erişim sağlamalarına olanak tanır. Kullanıcılara düşen en önemli görev, sadece açığı kapatmakla kalmayıp, aynı zamanda dijital anahtarlarını döndürerek siber saldırganlardan korunmaktır.

CISA’nın Uyardığı Önlemler

CISA ve diğer siber güvenlik kurumları, kullanıcılara “acil olarak önerilen eylemleri” gerçekleştirmeleri gerektiğini belirtiyor. Patch veya diğer önlemlerin eksikliği durumunda, kullanıcıların potansiyel olarak etkilenen sistemleri internetten ayırmaları önerilmektedir. Palo Alto Networks’un tehdit istihbaratı bölümü Unit 42‘nin yöneticisi Michael Sikorski, SharePoint sunucusunu internete açık tutan kullanıcıların, şu anda ihlal edilmiş olduklarını varsaymaları gerektiğini belirtiyor.

Geçmişteki Diğer Siber Saldırılar

Bu durum, Microsoft’un geçmişteki diğer siber saldırılarla karşılaştırıldığında yeni bir olay değil. 2021 yılında, Çin destekli Hafnium adlı bir hacker grubu, kendilerine ait Microsoft Exchange e-posta sunucularında bir açığı istismar etmiş ve dünya genelindeki 60.000’den fazla sunucunun verilerini çalmıştır. Ayrıca, 2023 yılında Microsoft’un bulut sistemlerine yönelik bir saldırıda, siber saldırganlar, şirketin hem bireysel hem de kurumsal e-posta hesaplarına erişim sağlayan hassas bir e-posta imzalama anahtarını çalmıştır.

Hedef Alınan Diğer Bölgeler

Microsoft, yalnızca Çin hükümetiyle bağlantılı hackerlarla değil, aynı zamanda Rus hükümetiyle bağlantılı siber saldırganlarla da sık sık karşı karşıya kalmaktadır. Bu durum, Microsoft’un müşterilerinin güvenliğini etkileyen sürekli bir tehdit oluşturmaktadır.

Sonuç olarak, SharePoint gibi kritik yazılımlardaki güvenlik açıkları, şirketlerin veri güvenliğini tehdit eden önemli unsurlardır. İşletmelerin bu tür tehditlere karşı her zaman hazırlıklı olmaları, güncel güvenlik yamalarını takip etmeleri ve siber güvenlik önlemlerini güçlendirmeleri gerekmektedir. Herhangi bir siber saldırıya maruz kalan kullanıcılar, gerekli önlemleri alarak güvenlik açıklarını minimize etmek için harekete geçmelidir.

Güncel Teknoloji Haberleri – 1

Nala havale hizmetleri sunmak için yola çıktı, aynı zamanda bir B2B ödeme platformu da kuruyor
Microsoft, Teams’e “Games for Work”ü ekliyor
Nintendo, büyüleyici ama esprili Pikmin 4 hikaye fragmanını ortaya koyuyor
Aramızda 2, rafa kaldırıldığında “sadece planlama modundaydı”
Google veya Amazon tarafından yapılmayan en iyi akıllı ev ürünleri
ETİKETLENDİ:#microsoftAçığıBirCISACyberattackCybersecuritygünSaldırıyaSharePointSharePointteSıfıruğrayanus governmentYaygınYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Pixel 10 sızıntıları, üçüncü bir kamerayı doğruladı.
Sonraki Makale JP Richards ve Keri Moore, Lionsgate’in Film Gruplarının Pazarlama Müdürleri olarak ayrılıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: SOC’ların Sadece %10’u AI’dan Mükemmel Değer Aldığını Söylüyor
Siber Güvenlik
Laravel admin araçlarında sürükle-bırak sıralama, göründüğünden daha hızlı karmaşık hale geliyor.
Yazılım
Renkli Yedek Parçalarla MacBook Neo’yu Kişiselleştirdim
Liste
OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?