Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Microsoft SharePoint Güvenlik Açığına Aktif Olarak Saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Microsoft SharePoint Güvenlik Açığına Aktif Olarak Saldırıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Microsoft SharePoint Güvenlik Açığına Aktif Olarak Saldırıyor

teknomers
Son güncelleme: 28 Mart 2024 03:16
teknomers
Paylaş
Paylaş


27 Mart 2024Haber odasıTehdit İstihbaratı / Ağ Güvenliği

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), katma Microsoft Sharepoint Sunucusunu Bilinen İstismar Edilen Güvenlik Açıklarına etkileyen bir güvenlik kusuru (KEV) vahşi doğada aktif sömürünün kanıtlarına dayanan katalog.

CVE-2023-24955 (CVSS puanı: 7,2) olarak takip edilen güvenlik açığı, Site Sahibi ayrıcalıklarına sahip kimliği doğrulanmış bir saldırganın rastgele kod yürütmesine olanak tanıyan kritik bir uzaktan kod yürütme kusurudur.

Microsoft, “Ağ tabanlı bir saldırıda, Site Sahibi olarak kimliği doğrulanmış bir saldırgan, SharePoint Sunucusunda uzaktan kod yürütebilir” dedi söz konusu bir danışma belgesinde. Kusur, Microsoft tarafından Mayıs 2023’teki Salı Yaması güncellemelerinin bir parçası olarak giderildi.

Bu gelişme, CISA’nın SharePoint Server’daki bir ayrıcalık yükseltme kusuru olan CVE-2023-29357’yi KEV kataloğuna eklemesinden iki aydan fazla bir süre sonra gerçekleşti.

CVE-2023-29357 ve CVE-2023-24955’i birleştiren bir istismar zincirinin geçen yıl Pwn2Own Vancouver hackleme yarışmasında StarLabs SG tarafından gösterildiğini ve araştırmacılara 100.000 $ ödül kazandırdığını belirtmekte fayda var.

Bununla birlikte, şu anda bu iki güvenlik açığını silah haline getiren saldırılar ve bunları istismar eden tehdit aktörleri hakkında hiçbir bilgi bulunmuyor.

Microsoft daha önce The Hacker News’e “Windows Update ayarlarında otomatik güncellemeleri etkinleştiren ve ‘Diğer Microsoft ürünleri için güncellemeleri al’ seçeneğini etkinleştiren müşterilerin zaten korunduğunu” söylemişti.

Federal Sivil Yürütme Organı (FCEB) kurumlarının, ağlarını aktif tehditlere karşı korumak için 16 Nisan 2024’e kadar düzeltmeleri uygulamaları gerekiyor.



siber-2

Amazon zaten giyim mağazalarını kapatıyor – Siècle Digital
FTC, Razer’ın Sahte N95 Yüz Maskeleri İçin Geri Ödemelerin Artık Yapılacağını Söyledi
Oldu: Samsung nihayet iPhone’dan daha hızlı. Galaxy S25 Ultra, iPhone 16 Pro Max’i iş hızında kolayca atladı
Her yaştan çocuklar için en iyi 5 tablet
Küçük ışık akışı, büyük etki
ETİKETLENDİ:#microsoftAçığınaağ güvenliğiAktifbilgi GüvenliğiBilgisayarbilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKorsanlarıNasıl heklenirOlaraksaldırıyorSharePointsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dbrand Hayalet Vakasını düzeltmeyi denedi ama başaramadı; değiştirmeler daha uzun sürecek
Sonraki Makale Sony Xperia 1 VI: Son Sızıntılarla Ortaya Çıkan Yeni Boyutlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?