Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Çinli hackerlar SharePoint açıklarını kullandığı için acil yamanma talep etti.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Çinli hackerlar SharePoint açıklarını kullandığı için acil yamanma talep etti.

Siber Güvenlik

CISA, Çinli hackerlar SharePoint açıklarını kullandığı için acil yamanma talep etti.

teknomers
Son güncelleme: 23 Temmuz 2025 07:48
teknomers
Paylaş
Paylaş

CISA ve Microsoft SharePoint Açıkları: Tehditler ve Önlemler

2025 yılında siber güvenlik alanında önemli gelişmeler yaşanıyor. ABD’nin Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), 22 Temmuz 2025 tarihinde, iki Microsoft SharePoint açığını, CVE-2025-49704 ve CVE-2025-49706’yı, Bilinen Suistimal Edilen Açıklar (KEV) kataloğuna ekledi. Bu ekleme, aktif sömürülme kanıtlarıyla birlikte gerçekleştirildi. Federal Sivil İcra Dairesi (FCEB) ajanslarının, tespit edilen açıkları 23 Temmuz 2025’e kadar gidermeleri gerekiyor.

Contents
  • CISA ve Microsoft SharePoint Açıkları: Tehditler ve Önlemler
  • Yerli ve Yabancı Tehdit Grupları
  • Tehditlerin Doğası ve Risk Yönetimi
  • Antimalware Scan Interface (AMSI) ve Mitigasyon Stratejileri
  • Kuruluşların Alması Gereken Önlemler

CISA’nın güncellenmiş duyurusunda belirtildiği gibi, “CISA, CVE-2025-49706 ve CVE-2025-49704 içeren bir sahteciliği ve uzaktan kod yürütme (RCE) zafiyet zincirinin aktif olarak sömürüldüğüne dikkat çekmektedir.” Bu açıklar, on-premise (yerel) SharePoint sunucularına yetkisiz erişimi sağlamaktadır.

Yerli ve Yabancı Tehdit Grupları

Microsoft’un açıkladığı verilere göre, Çinli hacker grupları, özellikle Linen Typhoon ve Violet Typhoon, bu açıkları kullanarak on-premise SharePoint sunucularına saldırılar düzenlemiştir. Söz konusu saldırıların başlangıcı ise 7 Temmuz 2025 tarihine kadar uzanmaktadır. Microsoft’un açıkladığı diğer açılar arasında CVE-2025-53770 ve CVE-2025-53771 bulunmaktadır.

Hackerların bu zafiyetleri kullanması, siber güvenlik uzmanları arasında ciddi bir endişe yaratmıştır. Özellikle CVE-2025-53770, kimlik doğrulama atlatma ve uzaktan kod yürütme işlevi taşımasıyla dikkat çekiyor. CVE-2025-53771 ise aynı zamanda bir dosya yolundan geçiş zafiyeti olarak sınıflandırılmaktadır.

Tehditlerin Doğası ve Risk Yönetimi

CVE-2025-53770’in temel kaynağı, bir kimlik doğrulama atlatma zafiyeti (CVE-2025-49706) ve bir güvenli olmayan serileştirme açığı (CVE-2025-49704) olarak tanımlanıyor. Akamai Güvenlik İstihbarat Grubu, bu durumun detaylarını araştırarak, zafiyetlerin exploit zincirinin bir araya geldiğini belirtti. Microsoft, tehditlerle ilgili bilgi sağlama sorumluluğunun bilinciyle çalıştığını da ifade etmektedir.

Thacker News’e yapılan açıklamalarda, Microsoft’un yayımlanan bilgilerinin “ilk yayımlanma zamanında doğru” olduğunu ve genellikle güncellenmediğini belirtti. Ancak, bu durum kullanıcılar için kritik bir risk taşımaktadır. Zira Microsoft’un zafiyetleri ile ilgili sağladığı bilgiler, bazı kuruluşların yalnızca kimlik doğrulama zafiyetlerine karşı önlem almasına neden olabilir.

Antimalware Scan Interface (AMSI) ve Mitigasyon Stratejileri

Gelişmelerin ardından watchTowr Labs, CVE-2025-53770’i kullanarak Antimalware Scan Interface (AMSI) üzerinden aşmayı başardıklarını duyurdu. Benjamin Harris, watchTowr CEO’su, “Bu, AMSI uygulandıktan sonra bile hedef sistemleri tanımlamaya devam etmemizi sağlıyor.” ifadelerini kullandı. Ancak, bazı organizasyonların “AMSI’yi etkinleştirme” kararı almasının son derece tehlikeli olduğunu vurguladı.

“CISA’nın çalışmalarını göz önünde bulundurursak, herhangi bir nasyonel devlete bağlı aktörlerin SharePoint sıfır-günü zafiyetinden faydalanamayacağını düşünmek naiflik olur.” diye belirtti. Harris’in endişeleri, ACSI’nin güvenlik katmanının yeterli olmayabileceğine dikkat çekmektedir. Çeşitli kamuya açık kanıtlar, bu zafiyetlerin etkisinin genişletildiğini ve kullanıcıların yanıltılabileceğini göstermektedir.

Kuruluşların Alması Gereken Önlemler

Elde edilen bulgular ışığında, kurumların hızla güncellemeler yapması ve bu tür açıkları kapatmak için gerekli adımları atması diğer bir zorunluluktur. Özellikle, kimlik doğrulama zafiyetleri üzerindeki baskın etkilerin farkında olmak, yöneticilere büyük sorumluluk yüklemektedir.

Tüm bu bilgiler, doğrudan sistem güvenliğini etkileyen önemli tehditleri içermektedir. Kuruluşlar, bu tür zafiyetlere yönelik güncellemeleri uygulamalı ve sürekli olarak sistemlerini gözden geçirmelidir. Bu noktada, zafiyetlerin yönetimi ve siber güvenlik stratejilerinin geliştirilmesi, modern tehditlerle başa çıkmanın anahtarı haline gelmektedir.

Güncel Siber Güvenlik Haberleri – 1

Antropic, kalite AI yanıtları için hıza maruz kalan ilk hibrit akıl yürütme modeli olan Claude 3.7 sonnet’i ortaya çıkarır.
DICE yapımcısı, Battlefield 6 için sunucu tarayıcısında nelerin gerekli olduğunu soruyor.
5/21/22 Haftası için Anime & Manga Rapid Pulse – The Outerhaven
Firmalar, teknoloji işlerini güvence altına almak için Birleşik Krallık gazilerini dijital becerilerle eğitiyor
Baldur’s Gate 3, tüm RPG meraklıları için mutlak bir sevgi emeğidir
ETİKETLENDİ:AcilAçıklarınıÇinliCISAComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEttihacker newsHackerlarhacking newshow to hackiçininformation securitykullandığınetwork securityransomware malwareSharePointsoftware vulnerabilitytalepthe hacker newsyamanma
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın 2027 iPhone serisi, söylentilere göre katlanabilir 6 yeni model içerebilir.
Sonraki Makale Trump’ın Wall Street Journal’a Açtığı İftira Davasının Sonuçları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?