Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Çinli hackerlar SharePoint açıklarını kullandığı için acil yamanma talep etti.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Çinli hackerlar SharePoint açıklarını kullandığı için acil yamanma talep etti.

Siber Güvenlik

CISA, Çinli hackerlar SharePoint açıklarını kullandığı için acil yamanma talep etti.

teknomers
Son güncelleme: 23 Temmuz 2025 07:48
teknomers
Paylaş
Paylaş

CISA ve Microsoft SharePoint Açıkları: Tehditler ve Önlemler

2025 yılında siber güvenlik alanında önemli gelişmeler yaşanıyor. ABD’nin Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), 22 Temmuz 2025 tarihinde, iki Microsoft SharePoint açığını, CVE-2025-49704 ve CVE-2025-49706’yı, Bilinen Suistimal Edilen Açıklar (KEV) kataloğuna ekledi. Bu ekleme, aktif sömürülme kanıtlarıyla birlikte gerçekleştirildi. Federal Sivil İcra Dairesi (FCEB) ajanslarının, tespit edilen açıkları 23 Temmuz 2025’e kadar gidermeleri gerekiyor.

Contents
  • CISA ve Microsoft SharePoint Açıkları: Tehditler ve Önlemler
  • Yerli ve Yabancı Tehdit Grupları
  • Tehditlerin Doğası ve Risk Yönetimi
  • Antimalware Scan Interface (AMSI) ve Mitigasyon Stratejileri
  • Kuruluşların Alması Gereken Önlemler

CISA’nın güncellenmiş duyurusunda belirtildiği gibi, “CISA, CVE-2025-49706 ve CVE-2025-49704 içeren bir sahteciliği ve uzaktan kod yürütme (RCE) zafiyet zincirinin aktif olarak sömürüldüğüne dikkat çekmektedir.” Bu açıklar, on-premise (yerel) SharePoint sunucularına yetkisiz erişimi sağlamaktadır.

Yerli ve Yabancı Tehdit Grupları

Microsoft’un açıkladığı verilere göre, Çinli hacker grupları, özellikle Linen Typhoon ve Violet Typhoon, bu açıkları kullanarak on-premise SharePoint sunucularına saldırılar düzenlemiştir. Söz konusu saldırıların başlangıcı ise 7 Temmuz 2025 tarihine kadar uzanmaktadır. Microsoft’un açıkladığı diğer açılar arasında CVE-2025-53770 ve CVE-2025-53771 bulunmaktadır.

Hackerların bu zafiyetleri kullanması, siber güvenlik uzmanları arasında ciddi bir endişe yaratmıştır. Özellikle CVE-2025-53770, kimlik doğrulama atlatma ve uzaktan kod yürütme işlevi taşımasıyla dikkat çekiyor. CVE-2025-53771 ise aynı zamanda bir dosya yolundan geçiş zafiyeti olarak sınıflandırılmaktadır.

Tehditlerin Doğası ve Risk Yönetimi

CVE-2025-53770’in temel kaynağı, bir kimlik doğrulama atlatma zafiyeti (CVE-2025-49706) ve bir güvenli olmayan serileştirme açığı (CVE-2025-49704) olarak tanımlanıyor. Akamai Güvenlik İstihbarat Grubu, bu durumun detaylarını araştırarak, zafiyetlerin exploit zincirinin bir araya geldiğini belirtti. Microsoft, tehditlerle ilgili bilgi sağlama sorumluluğunun bilinciyle çalıştığını da ifade etmektedir.

Thacker News’e yapılan açıklamalarda, Microsoft’un yayımlanan bilgilerinin “ilk yayımlanma zamanında doğru” olduğunu ve genellikle güncellenmediğini belirtti. Ancak, bu durum kullanıcılar için kritik bir risk taşımaktadır. Zira Microsoft’un zafiyetleri ile ilgili sağladığı bilgiler, bazı kuruluşların yalnızca kimlik doğrulama zafiyetlerine karşı önlem almasına neden olabilir.

Antimalware Scan Interface (AMSI) ve Mitigasyon Stratejileri

Gelişmelerin ardından watchTowr Labs, CVE-2025-53770’i kullanarak Antimalware Scan Interface (AMSI) üzerinden aşmayı başardıklarını duyurdu. Benjamin Harris, watchTowr CEO’su, “Bu, AMSI uygulandıktan sonra bile hedef sistemleri tanımlamaya devam etmemizi sağlıyor.” ifadelerini kullandı. Ancak, bazı organizasyonların “AMSI’yi etkinleştirme” kararı almasının son derece tehlikeli olduğunu vurguladı.

“CISA’nın çalışmalarını göz önünde bulundurursak, herhangi bir nasyonel devlete bağlı aktörlerin SharePoint sıfır-günü zafiyetinden faydalanamayacağını düşünmek naiflik olur.” diye belirtti. Harris’in endişeleri, ACSI’nin güvenlik katmanının yeterli olmayabileceğine dikkat çekmektedir. Çeşitli kamuya açık kanıtlar, bu zafiyetlerin etkisinin genişletildiğini ve kullanıcıların yanıltılabileceğini göstermektedir.

Kuruluşların Alması Gereken Önlemler

Elde edilen bulgular ışığında, kurumların hızla güncellemeler yapması ve bu tür açıkları kapatmak için gerekli adımları atması diğer bir zorunluluktur. Özellikle, kimlik doğrulama zafiyetleri üzerindeki baskın etkilerin farkında olmak, yöneticilere büyük sorumluluk yüklemektedir.

Tüm bu bilgiler, doğrudan sistem güvenliğini etkileyen önemli tehditleri içermektedir. Kuruluşlar, bu tür zafiyetlere yönelik güncellemeleri uygulamalı ve sürekli olarak sistemlerini gözden geçirmelidir. Bu noktada, zafiyetlerin yönetimi ve siber güvenlik stratejilerinin geliştirilmesi, modern tehditlerle başa çıkmanın anahtarı haline gelmektedir.

Güncel Siber Güvenlik Haberleri – 1

Hackerlar, 7 Temmuz’dan beri SharePoint açıklarını kullanarak anahtar çalıyor.
Star Wars Outlaws, Siber Pazartesi İçin Amazon’da 40 Dolara Düştü
Valve, TF2 bot sorununa yanıt veriyor, ‘bir şeyleri iyileştirmek için çalıştığını’ söylüyor
Flexport kurucusu, CEO’nun görevden alınmasından birkaç gün sonra ‘evin düzene girmesi’ için düzinelerce iş teklifini iptal etti
Sanal Fidye Dolandırıcılığı: Sosyal Medya Fotoğraflarıyla Tehdit!
ETİKETLENDİ:AcilAçıklarınıÇinliCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEttihacker newsHackerlarhacking newshow to hackiçininformation securitykullandığınetwork securityransomware malwareSharePointsoftware vulnerabilitytalepthe hacker newsyamanma
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın 2027 iPhone serisi, söylentilere göre katlanabilir 6 yeni model içerebilir.
Sonraki Makale Trump’ın Wall Street Journal’a Açtığı İftira Davasının Sonuçları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?