Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google ve Microsoft, Çinli hackerların SharePoint açığını kullandığını açıkladı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google ve Microsoft, Çinli hackerların SharePoint açığını kullandığını açıkladı.

Genel

Google ve Microsoft, Çinli hackerların SharePoint açığını kullandığını açıkladı.

teknomers
Son güncelleme: 22 Temmuz 2025 21:10
teknomers
Paylaş
Paylaş

Microsoft SharePoint’teki Güvenlik Açığı Nedir?

Microsoft SharePoint, birçok şirket ve kurumun iç belgeleri depolamak ve paylaşmak için kullandığı bir yazılım sunucusudur. Son dönemde, Google ve Microsoft’un güvenlik araştırmacıları, bu yazılımda bulunan CVE-2025-53770 adı verilen bir sıfır gün açığı tespit ettiklerini açıkladılar. Bu açık, siber saldırganların kendine ait sunucuları olan SharePoint versiyonlarından hassas özel anahtarları çalmalarına olanak tanımaktadır. Bu durum, saldırganların malware yükleyip, depolanan dosya ve verilere uzaktan erişmesine yol açmaktadır.

Contents
  • Microsoft SharePoint’teki Güvenlik Açığı Nedir?
  • Hacker Grupları ve Saldırı Modelleri
  • Güvenlik Önlemleri ve Düzeltmeler
  • Çin Hükümeti ve Siber Saldırılar
  • Siber Güvenlikte Dikkat Edilmesi Gerekenler

Hacker Grupları ve Saldırı Modelleri

Microsoft, son yaşanan saldırılara bağlı olarak, iki Çin destekli hacker grubunun, “Linen Typhoon” ve “Violet Typhoon”, bu açığı aktif olarak istismar ettiğini bildirmektedir. Linen Typhoon, fikri mülkiyet çalmaya odaklanırken, Violet Typhoon, özel bilgileri casusluk amacıyla hedef almaktadır. Microsoft’un bildirdiğine göre, bu grupların yanı sıra, daha az bilgiye sahip oldukları “Storm-2603” adında üçüncü bir grup da bu saldırıları gerçekleştiriyor.

Hacker grupları, sıfır gün açığının istismarını en az 7 Temmuz tarihinden itibaren karmaşık bir şekilde gerçekleştirmektedir. Bu grupların faaliyetleri, özellikle hükümet alanında pek çok kuruluşun hedef alınmasıyla sonuçlanmıştır.

Güvenlik Önlemleri ve Düzeltmeler

Microsoft, etkilenen tüm SharePoint sürümleri için yamanın yayımlandığını belirtmiştir. Ancak güvenlik araştırmacıları, kendine ait SharePoint versiyonlarını çalıştıran müşterilerin, sistemlerinin zaten tehlikeye atılmış olduğunu varsaymaları gerektiğini vurgulamaktadır. Sıfır gün açığı olarak adlandırılan bu tür açıklar, tedarikçi firmaların (bu durumda Microsoft’un) güvenlik yaması sunmadan önce aktif olarak kötüye kullanıldığı için kritiktir.

Bu nedenle, kurumsal güvenlik önlemlerinin gözden geçirilmesi ve yamanın hemen uygulanması önerilir. Ayrıca, kullanıcıların potansiyel saldırılara karşı sistemlerini gözden geçirmeleri ve olası güvenlik ihlallerine hazırlıklı olmaları önemlidir.

Çin Hükümeti ve Siber Saldırılar

Çin hükümeti, siber saldırılara yönelik suçlamaları her zaman reddetse de, bu konuda somut bir inkarı bulunmamaktadır. Washington’daki Çin Büyükelçiliği sözcüsü Liu Pengyu’nun yaptığı açıklamada, Çin’in tüm siber saldırılara ve siber suçlara karşı sert bir duruş sergilediği ifade edilmiştir. Ancak, çeşitli siber saldırılarla ilişkilendirilen bu grupların faaliyetleri, Çin’in bu konudaki tutumunu sorgulattığı bir gerçektir.

Çin destekli hackerların 2021 yılında Microsoft Exchange e-posta sunucularını hedef aldığı, büyük çaplı bir siber saldırı kampanyası gerçekleştirdiği de iddialar arasındadır. Bu saldırıların sonucunda, etkilenen sunuculardaki şahsi bilgiler ve e-posta kutularının verileri kompromize olmuştur.

Siber Güvenlikte Dikkat Edilmesi Gerekenler

Siber güvenlik, özellikle büyük kuruluşlar için daha da kritik bir hal almıştır. Hassas verilerin korunabilmesi için alınacak önlemler arasında, güçlü şifreler kullanmak, düzenli yazılım güncellemeleri yapmak ve çalışanları siber saldırılara karşı eğitmek yer alır. Özellikle sıfır gün açıkları gibi yeni ortaya çıkan tehditler, proaktif bir yaklaşımla önlenmelidir.

Sonuç olarak, zafiyetleri tespit etmek ve hızlı bir şekilde yanıt vermek, günümüz teknolojisinde kritik bir öneme sahiptir. Kuruluşların siber güvenlik politikalarını sürekli geliştirmeleri, sadece kendi verilerini değil, aynı zamanda iş ilişkilerini de korumaya yardımcı olacaktır.

Güncel Teknoloji Haberleri – 1

Çalışma, reklamverenlerin telefonunuzu, TV’lerinizi ve diğer cihazlarınızı kullanarak sizi gerçekten gözetlediğini ortaya koyuyor
‘Lamba’ filmi yönetmeni James Hawes, dizinin tonuna örnek olarak ‘Slow Horses’ı gösterdi.
CISA, Çinli hackerlar SharePoint açıklarını kullandığı için acil yamanma talep etti.
Samsung, bu iki yılda sıfır ilerleme anlamına mı geliyor? Galaxy A25 5G, Galaxy A23 5G’ye benzer bir platform üzerine kurulacak
AvtoVAZ, Rusya’nın en uygun fiyatlı arabası olan kriz karşıtı Lada Granta Classic 2022’nin üretiminin başladığını duyurdu.
ETİKETLENDİ:#google#microsoftAçığınıaçıkladıÇinliCyberattacksCybersecurityHackerlarınkullandığınıSharePointVulnerability
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OneXSugar: İlk çift ekranlı dönüşebilen taşınabilir cihazı inceleme.
Sonraki Makale FC 26, eski bir favoriyi getirirken temel bir atış mekanizmasını tamamen kaldırdı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Superhuman büyük bir adım attı: GPTZero’yu satın aldı
Genel
Blizzard, Diablo 4 Sezon 14’teki Mitik Değişiklikleri Tartışıyor
Oyun
Diablo 4’teki Yeni Dönem Değişiklikleri Oyun İçin Hayati Öneme Sahip
Oyun
Tata Electronics’tan Kritik Açıklama: Siber Saldırı ve Veri Sızıntısı
Siber Güvenlik
30 Dolar Altında En İyi Amazon Prime Day Fırsatları: Kaçırmayın!
Genel
Meta Quest 3S, 297 Dolara Satışta – Eski Fiyatıyla Aynı!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?