Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, 7 Temmuz’dan beri SharePoint açıklarını kullanarak anahtar çalıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, 7 Temmuz’dan beri SharePoint açıklarını kullanarak anahtar çalıyor.

Siber Güvenlik

Hackerlar, 7 Temmuz’dan beri SharePoint açıklarını kullanarak anahtar çalıyor.

teknomers
Son güncelleme: 22 Temmuz 2025 12:25
teknomers
Paylaş
Paylaş

Microsoft SharePoint Açıkları ve Sonuçları

Son dönemde ortaya çıkan Microsoft SharePoint zafiyetleri, dünya genelindeki birçok kurumu tehdit eder hale geldi. Check Point Research tarafından yapılan incelemelere göre, bu zafiyetlerin istismar edilmeye başlandığı tarih 7 Temmuz 2025’tir. İlk hedeflerin arasında tanımlanmayan büyük bir Batılı devletin olduğu belirtiliyor. Özellikle 18 ve 19 Temmuz tarihlerinde saldırıların yoğunlaştığı ve bu saldırıların kamu, telekomünikasyon ve yazılım sektörlerinde yoğun olarak devam ettiği gözlemlenmiştir.

Contents
  • Microsoft SharePoint Açıkları ve Sonuçları
  • İlk Belirtiler ve Saldırı IP’leri
  • Paylaşılan Zafiyetler ve Düzeltme Tarihleri
  • Saldırı Zincirleri ve Teknikleri
  • Coğrafi Yayılım ve Sektörel Etki
  • Saldırı Tekniklerinin Gelişimi
  • Olası Tehdit Grubu ve Gelecek Önlemler

İlk Belirtiler ve Saldırı IP’leri

Saldırıların başlangıç noktaları olarak 104.238.159[.]149, 107.191.58[.]76 ve 96.9.125[.]147 numaralı IP adresleri tespit edilmiştir. Bu IP adreslerinden biri, daha önce Ivanti Endpoint Manager Mobile üzerinde güvenlik açıklarının istismarında kullanılmıştır. Lotem Finkelstein, Check Point Research’teki Tehdit İstihbarat Direktörü, “Bu durumda, kritik bir zafiyetin dünya genelinde istismar edildiğini gözlemliyoruz. Bu durum, binlerce kurumu tehlikeye atmakta,” demektedir.

Paylaşılan Zafiyetler ve Düzeltme Tarihleri

Açıklanan zafiyetler arasında şunlar yer almaktadır:

  • CVE-2025-49704 (CVSS puanı: 8.8) – Microsoft SharePoint Uzaktan Kod Çalıştırma Zafiyeti (8 Temmuz 2025’te düzeltildi)
  • CVE-2025-49706 (CVSS puanı: 7.1) – Microsoft SharePoint Server Sahtecilik Zafiyeti (8 Temmuz 2025’te düzeltildi)
  • CVE-2025-53770 (CVSS puanı: 9.8) – Microsoft SharePoint Server Uzaktan Kod Çalıştırma Zafiyeti
  • CVE-2025-53771 (CVSS puanı: 7.1) – Microsoft SharePoint Server Sahtecilik Zafiyeti

Bu zafiyetler, uzaktan kod çalıştırma ve yetki yükseltme gibi kritik güvenlik tehditlerine yol açabilmektedir. CVE-2025-53770 için geliştirilen zafiyetlerin, Microsoft tarafından daha önce getirilmiş düzeltmelere rağmen aktif bir şekilde istismar edildiği gün yüzüne çıkmıştır.

Saldırı Zincirleri ve Teknikleri

Saldırılar, CVE-2025-53770 ve CVE-2025-49706 zafiyetlerini birleştirerek gerçekleştirilmekte ve bu sayede saldırganlar başlangıç erişimi elde etmektedir. Bitdefender uzmanları, bu zafiyetlerin kötü niyetli ASP.NET web shell’leri kullanılarak istismar edildiğini bildirmektedir. Bu web shell’ler, saldırganların hassas şifreleme anahtarlarını elde etmesini sağlamakta ve ardından kötü niyetli yükler oluşturarak sistem üzerinde kalıcı erişim elde etmektedir.

Coğrafi Yayılım ve Sektörel Etki

Zaafiyetlerin istismarı, ABD, Kanada, Almanya, Meksika, Güney Afrika gibi birçok ülkede gözlemlenmiştir. Palo Alto Networks’ün yaptığı analizlere göre, bu saldırılar teknoloji danışmanlık, imalat, kritik altyapı ve profesyonel hizmetler gibi hassas sektörleri hedef almıştır.

Saldırı Tekniklerinin Gelişimi

Saldırıların ilerleyen dönemlerinde, SPInstall0.aspx adında bir web shell kullanılarak, sunucunun hassas şifreleme bilgileri çıkarılmakta ve bu sayede saldırganlar, kötü niyetli oturum açma belirteçleri (token) elde etmektedir. SentinelOne, bu süreçte 17 Temmuz’da ilk istismar denemelerinin tespit edildiğini bildirmekte ve saldırganların özellikle stratejik öneme sahip kuruluşları hedef aldığının altını çizmektedir.

Olası Tehdit Grubu ve Gelecek Önlemler

Saldırıların ardındaki tehdidin kimliği henüz netlik kazanmasa da, Google’a ait Mandiant şirketi, bu saldırıların ilk aşamalarının Çin kökenli bir hacker grubuna atfedildiğini ifade etmektedir. SharePoint sunucularının hassas kuruluş verilerini barındırdığı göz önüne alındığında, kullanıcıların güvenlik güncellemelerini bir an önce uygulamaları ve sistemlerdeki anahtarları değiştirmeleri kritik önem taşımaktadır.

Microsoft’un bu zafiyetlerle ilgili sunduğu düzeltmeler, daha önceden uygulanan güncellemelerden daha kapsamlı korumalar içermektedir. Ancak, kullanıcıların hızlı hareket etmemesi durumunda daha büyük sorunlarla karşılaşabilecekleri gerçeği unutulmamalıdır.

Güncel Siber Güvenlik Haberleri – 1

HR devi Workday, Salesforce saldırıları sırasında veri ihlali duyurdu.
Microsoft, Savunma Sektörünü Hedef Alan Yeni ‘FalseFont’ Arka Kapısı Konusunda Uyardı
Zimperium, AI Destekli Mobil Güvenlik Çözümleriyle Sıfır Güven Kimlik Tehdit Korumasını Geliştirmek İçin Okta ile İşbirliği Yapıyor
Java’daki ECDSA Kusuru İşletmeler İçin Ne Anlama Geliyor?
Google, 10 milyon cihazı etkileyen BadBox 2.0 botnet’ine dava açtı.
ETİKETLENDİ:AçıklarınıanahtarBeriçalıyorComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newsHackerlarhacking newshow to hackinformation securityKullanaraknetwork securityransomware malwareSharePointsoftware vulnerabilityTemmuzdanthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Galaxy Watch 6 Classic’ı Prime Day fiyatıyla almak için geç değil.
Sonraki Makale ‘Fantastik Dörtlü: İlk Adımlar’: Galadan İlk Tepkiler.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?