Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft SharePoint araçları, Çinli hackerlarla ilişkilendirilen saldırılar.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft SharePoint araçları, Çinli hackerlarla ilişkilendirilen saldırılar.

Siber Güvenlik

Microsoft SharePoint araçları, Çinli hackerlarla ilişkilendirilen saldırılar.

teknomers
Son güncelleme: 22 Temmuz 2025 14:31
teknomers
Paylaş
Paylaş

Son Gelişmeler: Çin İlişkili Hackerlar ve Microsoft SharePoint Açığı

Son zamanlarda, Çin hükümetiyle bağlantılı hackerlar, Microsoft SharePoint’teki sıfırıncı gün açıklarından yararlanarak birçok kuruluşa siber saldırılar gerçekleştirdi. Bu tür saldırılar, dünya genelinde dozens of organizations (birçok kuruluş) üzerinde olumsuz etki yarattı. Hacker grupları, “ToolShell” adlı bir exploit zinciri kullanarak, kurumsal SharePoint sunucularına sızma gerçekleştirdi.

Contents
  • Son Gelişmeler: Çin İlişkili Hackerlar ve Microsoft SharePoint Açığı
  • Microsoft SharePoint Saldırısı: Detaylar ve Etkiler
  • Yeni Tehdit: PoC Exploit’in Yayınlanması
  • Öneriler ve Önlemler
  • Siber Güvenlik Stratejileri ve Gelecek

“Saldırılara katılanların en az birinin Çin merkezli bir tehdit aktörü olduğunu değerlendiriyoruz,” diyor Google Cloud’un Mandiant Consulting CTO’su Charles Carmakal, BleepingComputer’a verdiği demeçte. “Birçok aktör bu açığı kullanarak aktif şekilde saldırılar düzenliyor. Bu trendin devam edeceğini öngörüyoruz,” şeklinde de ekliyor.

Microsoft SharePoint Saldırısı: Detaylar ve Etkiler

Geçtiğimiz günlerde, Hollandalı siber güvenlik firması Eye Security, CVE-2025-49706 ve CVE-2025-49704 açıklarını hedef alan sıfırıncı gün saldırılarını ilk olarak tespit etti. Bu açıklar, Berlin’deki Pwn2Own hacking yarışmasında Viettel Siber Güvenlik araştırmacıları tarafından ilk kez gösterilmişti.

Eye Security, raporlarında en az 54 kuruluşun saldırıya uğradığını, bunlar arasında çok uluslu şirketler ve ulusal hükümet kuruluşları olduğunu belirtti. Microsoft, bu iki açığı temmuz ayındaki Patch Tuesday güncellemeleri kapsamında kapatmıştı. Bunun yanı sıra hackerların tam yamanmış SharePoint sunucularına nüfuz etmek için kullandığı yeni iki CVE ID’si (CVE-2025-53770 ve CVE-2025-53771) de belirledi.

Microsoft, SharePoint Subscription Edition, SharePoint 2019 ve SharePoint 2016 için acil güncellemeler yayınlayarak Remote Code Execution (RCE) açıklarını kapattı. Ancak bu açıkların yarattığı tehlikenin hâlâ devam ettiğini belirtmek önemlidir.

Yeni Tehdit: PoC Exploit’in Yayınlanması

Pazartesi günü, Microsoft’un etkilenen SharePoint sürümleri için güvenlik yamanmaları yayınlamasının ardından, CVE-2025-53770 için bir proof-of-concept (PoC) exploit GitHub’da yayımlandı. Bu durum, çeşitli tehdit aktörleri ve hacker gruplarının mevcut saldırılara katılmasını daha da kolaylaştırdı.

CISA (Siber Güvenlik ve Altyapı Güvenliği Ajansı), CVE-2025-53770 açıklarını bilinen istismarlar listesine ekleyerek, federal ajansların bir gün içinde yamaları uygulamasını talep etti.

CISA’nın açıklamasına göre, “Bu istismar faaliyetleri, ‘ToolShell’ olarak kamuya duyurulmuştur ve sistemlere geçersiz kimlik doğrulaması ile erişim sağlamaktadır. Zararlı aktörlerin SharePoint içeriğine, dosya sistemlerine ve iç yapılandırmalara tam erişim sağlamasına ve ağ üzerinden kod çalıştırmasına olanak tanımaktadır.”

Öneriler ve Önlemler

Microsoft, duruma hızlı bir şekilde yanıt vererek, potansiyel olarak etkilenen kuruluşları bilgilendirmeye çalışıyor. Herhangi bir kurumsal kuruluşun SharePoint sunucularıyla ilgili hızlı bir şekilde harekete geçmesi büyük önem taşıyor. CISA, bu durumu “Tüm kuruluşların, on-premise Microsoft SharePoint sunucuları olanların hemen önerilen eylemleri almasını teşvik ediyoruz” şeklinde açıklıyor.

Kuruluşlar, sistem güvenliğini artırmak ve olası istismarları önlemek adına şunları yapmalıdırlar:

  1. Açıkları Yamanma: Microsoft’un yayınladığı güncellemeleri derhal uygulamak.
  2. Sistem Güvenliği: Antivirüs ve güvenlik yazılımlarının güncel tutulması.
  3. Eğitim ve Farkındalık: Çalışanların siber güvenlik konusunda eğitim almalarını sağlamak.
  4. Ağ İzleme: Ağ trafiğini düzenli olarak izlemek ve anormal aktiviteleri tespit etmek.

Siber Güvenlik Stratejileri ve Gelecek

Küresel ölçekte siber saldırıların artması, kuruluşların güvenlik stratejilerini gözden geçirmelerini zorunlu hale getiriyor. CISO’lar, siber güvenliklerinin iş değerini artırmak için kurumsal yönetimle güçlü bir bağ kurmalıdır. Ayrıca, güvenlik güncellemelerini doğru bir şekilde aktararak, yönetim kurulunda anlamlı tartışmalara zemin hazırlamalıdırlar.

Bu bağlamda, gelişmiş siber güvenlik çözümleri ve stratejileri, hem mevcut tehditlerin üstesinden gelmek hem de gelecekte oluşabilecek riskleri minimize etmek için kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 2

Horns&Hooves Kampanyası, Sahte E-postalar ve JavaScript Yükleri Yoluyla RAT’lar Sağlıyor
Microsoft Hatayı Kabul Etti, Kışkırtıcı FTC Davası İddiasını Kaldırdı
Capital One, Açık Kaynak Güvenlik Vakfı’na Katıldı
Microsoft, gelecekteki üç Bethesda oyununun PC, Xbox’a özel olacağını söylüyor
Dijital kimlik araçları kimlik hırsızlığıyla nasıl mücadele eder?
ETİKETLENDİ:#microsoftAraçlarıÇinliHackerlarlailişkilendirilenSaldırılarSharePoint
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Netflix’in Beşinci Etkileşim Raporundan Önemli Noktalar
Sonraki Makale Wildgate sistem gereksinimleri bilgileri.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?