Microsoft SharePoint’taki Kritik Güvenlik Açığı: CVE-2026-50522
Microsoft SharePoint üzerinde bulunan kritik CVE-2026-50522 güvenlik açığı, hackerlar tarafından makine anahtarlarını çalmak için aktif bir şekilde kullanılmakta. Bu açık, etkilenen sunucular yamanmış olsa bile saldırganların erişimini sürdürebilmesine olanak tanıyor.
Saldırı Nasıl Çalışıyor?
Microsoft, bu güvenlik sorununu yetkisiz verilerin seri hale getirilmesi (deserialization) açığı olarak tanımlamaktadır. Bu açık, bir uzaktan saldırganın, kimlik doğrulaması olmadan ağ üzerinden kod yürütmesine imkan sağlamaktadır.
watchTowr adlı siber güvenlik şirketi, bu açığın ilk kez keşfedildiği 20 Temmuz’da, hackerların Open-source bir kanıt-of-kavramsal (PoC) metodu üzerinden bu güvenlik açığını kullanmaya başladıklarını bildirmiştir. Aşağıda belirtilen şekilde, saldırıların gerçekleştiği şekilde birkaç teknik detay sunulmaktadır:
- Açık, sahte bir ‘SecurityContextToken’ çerezi üzerinden kötü amaçlı .NET ‘BinaryFormatter’ yükünü göndererek uzak kod yürütmeyi tetikler.
- Bu yük, SharePoint’in ‘/_trust/default.aspx’ son noktasına gönderilir.
- Eğer token, savunmasız bir seri hale getirme yolu tarafından işlenirse, yük, SharePoint sunucusunda rastgele kod yürütülmesine yol açar.
Etkilenen Sistemler
Microsoft, bu açığı düzeltmek için Temmuz ayındaki güvenlik güncellemelerinde önlemler aldı. Amaç, savunmasız SharePoint kurulumlarına yönelik saldırıların önüne geçmektir. Ancak, bu sorun hâlâ bazı sistemlerde aktif olarak istismar edilmektedir.
Çözüm ve Korunma
En güncel SharePoint güvenlik güncellemelerinin uygulanması, açığı ortadan kaldırmaktadır. Ancak, watchTowr’ın önerilerine göre, özelleştirilebilecek olan güvenlik adımları şunlardır:
- Güvenlik güncellemelerini hemen uygulayın.
- Açıkların etkileyebileceği herhangi bir varlığın kimlik bilgilerini değiştirmek (rotate) önemlidir.
- Güvenlik izleme çözümlerini güçlendirin ve şüpheli etkinlikleri izlemek için ek önlemler alın.
Sonuç
Okuyucuların, etkilenen sistemlerde hemen güncellemeleri yaparak bu güvenlik açığını kapatmaları ve potansiyel saldırılara karşı kendilerini korumaları önemlidir. Ayrıca, açığın yanı sıra diğer olası siber tehditlere karşı da daima dikkatli olmak gerekmektedir.


