Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Çinli hackerlar SharePoint açıklarını kullandığı için acil yamanma talep etti.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Çinli hackerlar SharePoint açıklarını kullandığı için acil yamanma talep etti.

Siber Güvenlik

CISA, Çinli hackerlar SharePoint açıklarını kullandığı için acil yamanma talep etti.

teknomers
Son güncelleme: 23 Temmuz 2025 07:48
teknomers
Paylaş
Paylaş

CISA ve Microsoft SharePoint Açıkları: Tehditler ve Önlemler

2025 yılında siber güvenlik alanında önemli gelişmeler yaşanıyor. ABD’nin Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), 22 Temmuz 2025 tarihinde, iki Microsoft SharePoint açığını, CVE-2025-49704 ve CVE-2025-49706’yı, Bilinen Suistimal Edilen Açıklar (KEV) kataloğuna ekledi. Bu ekleme, aktif sömürülme kanıtlarıyla birlikte gerçekleştirildi. Federal Sivil İcra Dairesi (FCEB) ajanslarının, tespit edilen açıkları 23 Temmuz 2025’e kadar gidermeleri gerekiyor.

Contents
  • CISA ve Microsoft SharePoint Açıkları: Tehditler ve Önlemler
  • Yerli ve Yabancı Tehdit Grupları
  • Tehditlerin Doğası ve Risk Yönetimi
  • Antimalware Scan Interface (AMSI) ve Mitigasyon Stratejileri
  • Kuruluşların Alması Gereken Önlemler

CISA’nın güncellenmiş duyurusunda belirtildiği gibi, “CISA, CVE-2025-49706 ve CVE-2025-49704 içeren bir sahteciliği ve uzaktan kod yürütme (RCE) zafiyet zincirinin aktif olarak sömürüldüğüne dikkat çekmektedir.” Bu açıklar, on-premise (yerel) SharePoint sunucularına yetkisiz erişimi sağlamaktadır.

Yerli ve Yabancı Tehdit Grupları

Microsoft’un açıkladığı verilere göre, Çinli hacker grupları, özellikle Linen Typhoon ve Violet Typhoon, bu açıkları kullanarak on-premise SharePoint sunucularına saldırılar düzenlemiştir. Söz konusu saldırıların başlangıcı ise 7 Temmuz 2025 tarihine kadar uzanmaktadır. Microsoft’un açıkladığı diğer açılar arasında CVE-2025-53770 ve CVE-2025-53771 bulunmaktadır.

Hackerların bu zafiyetleri kullanması, siber güvenlik uzmanları arasında ciddi bir endişe yaratmıştır. Özellikle CVE-2025-53770, kimlik doğrulama atlatma ve uzaktan kod yürütme işlevi taşımasıyla dikkat çekiyor. CVE-2025-53771 ise aynı zamanda bir dosya yolundan geçiş zafiyeti olarak sınıflandırılmaktadır.

Tehditlerin Doğası ve Risk Yönetimi

CVE-2025-53770’in temel kaynağı, bir kimlik doğrulama atlatma zafiyeti (CVE-2025-49706) ve bir güvenli olmayan serileştirme açığı (CVE-2025-49704) olarak tanımlanıyor. Akamai Güvenlik İstihbarat Grubu, bu durumun detaylarını araştırarak, zafiyetlerin exploit zincirinin bir araya geldiğini belirtti. Microsoft, tehditlerle ilgili bilgi sağlama sorumluluğunun bilinciyle çalıştığını da ifade etmektedir.

Thacker News’e yapılan açıklamalarda, Microsoft’un yayımlanan bilgilerinin “ilk yayımlanma zamanında doğru” olduğunu ve genellikle güncellenmediğini belirtti. Ancak, bu durum kullanıcılar için kritik bir risk taşımaktadır. Zira Microsoft’un zafiyetleri ile ilgili sağladığı bilgiler, bazı kuruluşların yalnızca kimlik doğrulama zafiyetlerine karşı önlem almasına neden olabilir.

Antimalware Scan Interface (AMSI) ve Mitigasyon Stratejileri

Gelişmelerin ardından watchTowr Labs, CVE-2025-53770’i kullanarak Antimalware Scan Interface (AMSI) üzerinden aşmayı başardıklarını duyurdu. Benjamin Harris, watchTowr CEO’su, “Bu, AMSI uygulandıktan sonra bile hedef sistemleri tanımlamaya devam etmemizi sağlıyor.” ifadelerini kullandı. Ancak, bazı organizasyonların “AMSI’yi etkinleştirme” kararı almasının son derece tehlikeli olduğunu vurguladı.

“CISA’nın çalışmalarını göz önünde bulundurursak, herhangi bir nasyonel devlete bağlı aktörlerin SharePoint sıfır-günü zafiyetinden faydalanamayacağını düşünmek naiflik olur.” diye belirtti. Harris’in endişeleri, ACSI’nin güvenlik katmanının yeterli olmayabileceğine dikkat çekmektedir. Çeşitli kamuya açık kanıtlar, bu zafiyetlerin etkisinin genişletildiğini ve kullanıcıların yanıltılabileceğini göstermektedir.

Kuruluşların Alması Gereken Önlemler

Elde edilen bulgular ışığında, kurumların hızla güncellemeler yapması ve bu tür açıkları kapatmak için gerekli adımları atması diğer bir zorunluluktur. Özellikle, kimlik doğrulama zafiyetleri üzerindeki baskın etkilerin farkında olmak, yöneticilere büyük sorumluluk yüklemektedir.

Tüm bu bilgiler, doğrudan sistem güvenliğini etkileyen önemli tehditleri içermektedir. Kuruluşlar, bu tür zafiyetlere yönelik güncellemeleri uygulamalı ve sürekli olarak sistemlerini gözden geçirmelidir. Bu noktada, zafiyetlerin yönetimi ve siber güvenlik stratejilerinin geliştirilmesi, modern tehditlerle başa çıkmanın anahtarı haline gelmektedir.

Güncel Siber Güvenlik Haberleri – 1

Apple Watch Series 9, akıllı ürünler için hareket kontrolü alabilir
Müşteri hizmetlerinizi büyüme için bir kaldıraca dönüştürecek nihai çözümü keşfedin — Siècle Digital
Altos Hindistan, veri güvenliği çözümleri için SISA ile ortaklık kuruyor
Kenyalı fintech Kwara, 3 milyon dolarlık tohum uzatması aldı ve 4.000’den fazla kredi birliğine ulaşmak için anlaşma imzaladı
Yelp, uygulamayı görseller için yapay zeka destekli alternatif metin ve işletmeler için yeni erişilebilirlik tanımlayıcılarıyla güncelliyor
ETİKETLENDİ:AcilAçıklarınıÇinliCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEttihacker newsHackerlarhacking newshow to hackiçininformation securitykullandığınetwork securityransomware malwareSharePointsoftware vulnerabilitytalepthe hacker newsyamanma
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın 2027 iPhone serisi, söylentilere göre katlanabilir 6 yeni model içerebilir.
Sonraki Makale Trump’ın Wall Street Journal’a Açtığı İftira Davasının Sonuçları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
Eufy Floodlight Güvenlik Kamerası Fiyatı Şimdi Daha Uygun!
Genel
Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
Geliştirici Günlüğü: 2026-06-26 — Yapılandırma Odaklı Faturalama, Uygulama Genelinde Yeniden Markalaşma ve Markalı Hata Sayfaları
Yazılım
2026 Amazon Prime Günü: Bose Kulaklıklarımın Kesin Alışverişi!
Genel
Framework Laptop 13 Pro fiyatı düştü, CPU artışı kapıda
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?