Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Microsoft SharePoint Güvenlik Açığına Aktif Olarak Saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Microsoft SharePoint Güvenlik Açığına Aktif Olarak Saldırıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Microsoft SharePoint Güvenlik Açığına Aktif Olarak Saldırıyor

teknomers
Son güncelleme: 28 Mart 2024 03:16
teknomers
Paylaş
Paylaş


27 Mart 2024Haber odasıTehdit İstihbaratı / Ağ Güvenliği

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), katma Microsoft Sharepoint Sunucusunu Bilinen İstismar Edilen Güvenlik Açıklarına etkileyen bir güvenlik kusuru (KEV) vahşi doğada aktif sömürünün kanıtlarına dayanan katalog.

CVE-2023-24955 (CVSS puanı: 7,2) olarak takip edilen güvenlik açığı, Site Sahibi ayrıcalıklarına sahip kimliği doğrulanmış bir saldırganın rastgele kod yürütmesine olanak tanıyan kritik bir uzaktan kod yürütme kusurudur.

Microsoft, “Ağ tabanlı bir saldırıda, Site Sahibi olarak kimliği doğrulanmış bir saldırgan, SharePoint Sunucusunda uzaktan kod yürütebilir” dedi söz konusu bir danışma belgesinde. Kusur, Microsoft tarafından Mayıs 2023’teki Salı Yaması güncellemelerinin bir parçası olarak giderildi.

Bu gelişme, CISA’nın SharePoint Server’daki bir ayrıcalık yükseltme kusuru olan CVE-2023-29357’yi KEV kataloğuna eklemesinden iki aydan fazla bir süre sonra gerçekleşti.

CVE-2023-29357 ve CVE-2023-24955’i birleştiren bir istismar zincirinin geçen yıl Pwn2Own Vancouver hackleme yarışmasında StarLabs SG tarafından gösterildiğini ve araştırmacılara 100.000 $ ödül kazandırdığını belirtmekte fayda var.

Bununla birlikte, şu anda bu iki güvenlik açığını silah haline getiren saldırılar ve bunları istismar eden tehdit aktörleri hakkında hiçbir bilgi bulunmuyor.

Microsoft daha önce The Hacker News’e “Windows Update ayarlarında otomatik güncellemeleri etkinleştiren ve ‘Diğer Microsoft ürünleri için güncellemeleri al’ seçeneğini etkinleştiren müşterilerin zaten korunduğunu” söylemişti.

Federal Sivil Yürütme Organı (FCEB) kurumlarının, ağlarını aktif tehditlere karşı korumak için 16 Nisan 2024’e kadar düzeltmeleri uygulamaları gerekiyor.



siber-2

Salesforce binlerce işçiyi daha işten çıkarıyor ve ofisleri kapatıyor
Rekor Kıran 100 Milyon RPS’lik DDoS Saldırısı, HTTP/2 Hızlı Sıfırlama Kusurunu İstismar Ediyor
Pokemon Go Regice Raid Guide: En İyi Sayaçlar, Zayıf Yönler, Baskın Saatleri ve Daha Fazla İpucu
Eski adıyla Twitter olan X, platformdaki herkes için varsayılan olarak “Özel Beğeniler”i sunmaya başlıyor
2021’in unutulmuş, taktiksel FPS oyunu aniden Steam’de yükselişe geçiyor
ETİKETLENDİ:#microsoftAçığınaağ güvenliğiAktifbilgi GüvenliğiBilgisayarbilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKorsanlarıNasıl heklenirOlaraksaldırıyorSharePointsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dbrand Hayalet Vakasını düzeltmeyi denedi ama başaramadı; değiştirmeler daha uzun sürecek
Sonraki Makale Sony Xperia 1 VI: Son Sızıntılarla Ortaya Çıkan Yeni Boyutlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?