Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, devam eden SharePoint saldırılarını üç Çinli hacker grubuna bağladı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, devam eden SharePoint saldırılarını üç Çinli hacker grubuna bağladı.

Siber Güvenlik

Microsoft, devam eden SharePoint saldırılarını üç Çinli hacker grubuna bağladı.

teknomers
Son güncelleme: 22 Temmuz 2025 20:34
teknomers
Paylaş
Paylaş

Microsoft SharePoint Güvenlik Açıkları ve Tehditler

Son günlerde, Microsoft‘un ortaya çıkardığı güvenlik açıkları, özellikle SharePoint Server kullanıcılara ciddi tehditler oluşturmakta. Microsoft, bu güvenlik açıklarının iki Çinli hacker grubuyla ilişkili olduğunu duyurdu: Linen Typhoon ve Violet Typhoon. Ayrıca, üçüncü bir tehdit aktörü olarak tanımlanan Storm-2603 de bu açıkları istismar ediyor.

Contents
  • Microsoft SharePoint Güvenlik Açıkları ve Tehditler
  • Tehdit Aktörleri ve Özellikleri
  • Güvenlik Açıkları ve İstismar Yöntemleri
  • Risk Yönetimi ve Alınacak Önlemler
  • Geçmişteki İlişkili Saldırılar

Güvenlik uzmanları, bu tehditlerin hızla yayıldığını ve hackerların, özellikle yamanmamış on-premises SharePoint sistemleri üzerinde bu açıkları kullanarak saldırılara devam etmelerini bekliyor. Bu durum, birçok kuruluşa büyük riskler doğuruyor.

Tehdit Aktörleri ve Özellikleri

Linen Typhoon, APT27 ve Bronze Union gibi kimlikleri ile bilinen bir hacker grubudur ve 2012 yılından beri aktif olduğunu gösteren bir geçmişe sahiptir. Bu grup, geçmişte SysUpdate, HyperBro ve PlugX gibi kötü amaçlı yazılım aileleri ile ilişkilendirilmiştir.

Violet Typhoon ise, 2015 yılından beri faaliyet gösteren APT31 grubu olarak tanımlanmaktadır. Bu grup, daha önce ABD, Finlandiya ve Çek Cumhuriyeti’ne yönelik saldırılar gerçekleştirmiştir.

Storm-2603, daha az bilinen bir aktör olmakla birlikte, Warlock ve LockBit fidye yazılımlarını daha önce kullanmıştır. Bu gruplar, Microsoft’un güvenlik açıklarını istismar ederek hedef kuruluşlara sızmak için aktif olarak çalışmaktadırlar.

Güvenlik Açıkları ve İstismar Yöntemleri

Microsoft’un belirttiğine göre, söz konusu güvenlik açıkları, CVE-2025-49706 ve CVE-2025-49704 gibi önemli güvenlik açıklarını içeriyor. Bu açıklar, on-premises SharePoint sunucularını hedef alarak kötü niyetli kişiler tarafından istismar edilmektedir.

Saldırganlar, yönlendirme noktası olan ToolPane arayüzüne bir POST isteği göndererek, kimlik doğrulama atlaması ve uzaktan kod yürütme gerçekleştirmektedir. Bu durum, saldırı zincirinin bir parçası olarak bir web shell’in yerleştirilmesine yol açmaktadır. Bu shell, “spinstall0.aspx” gibi isimlerle bilinir ve saldırganların MachineKey verilerini almasına olanak tanır.

Cybersecurity araştırmacısı Rakesh Krishnan, SharePoint istismarında “üç ayrı Microsoft Edge çağrısının” tespit edildiğini belirtti. Bu süreçlerde Network Utility Process, Crashpad Handler ve GPU Process gibi işlevler karşımıza çıkmaktadır. Bu analizler, kötü niyetli trafiği maskelemeye yönelik bir strateji ortaya koymaktadır.

Risk Yönetimi ve Alınacak Önlemler

Microsoft, kullanıcıların SharePoint sunucularının en son güncellemelerini, özellikle SharePoint Server Subscription Edition, SharePoint Server 2019 ve SharePoint Server 2016 için uygulamalarını önermektedir. Bunun yanı sıra, SharePoint sunucularının ASP.NET makine anahtarlarını döndürebilir, Internet Information Services (IIS) hizmetlerini yeniden başlatabilir ve Microsoft Defender for Endpoint ya da benzeri çözümleri uygulayabilirler.

Ayrıca, Antimalware Scan Interface (AMSI) ve Microsoft Defender Antivirus gibi güvenlik çözümlerinin entegrasyonu ile tüm on-premises SharePoint dağıtımlarında Full Mode olarak yapılandırılması, ek bir önlem olarak önerilmektedir. Microsoft, bu önlemlerin acilen uygulanması gerekliliğine dikkat çekmektedir.

Geçmişteki İlişkili Saldırılar

Bu yeni saldırı kampanyası, daha önce yaşanan ve Beijing ile bağlantılı olan başka bir dizi saldırı ile birleşmektedir. 2021 Mart ayında, Silk Typhoon (ya da Hafnium) grubu, Exchange Server üzerinde bir dizi açık istismar etmişti. Bu, daha geniş çaplı ProxyLogon olarak bilinen saldırıları doğurmuştu.

Bununla birlikte, bu ay İtalya’da tutuklanan 33 yaşındaki Xu Zewei’nin, Amerikan kuruluşları ve hükümet ajanslarına karşı siber saldırılar gerçekleştirdiği belirlenmiştir. Xu’nun, Microsoft Exchange Server açıklarını silahlandırarak bu tür saldırılar gerçekleştirdiği aktarılmıştır.

Güvenlik açıkları, siber tehditlerin sürekli olarak evrilmesi ve yeni yöntemlerin geliştirilmesi ile birlikte artan riskleri de beraberinde getirmektedir. Bu nedenle, organizasyonların güvenlik güncellemelerini sürekli takip etmeleri ve gerekli önlemleri almaları oldukça önemlidir.

Güncel Siber Güvenlik Haberleri – 1

Samsung, dünyanın hızla küçülen iki numaralı akıllı telefon pazarına liderlik etmeye devam ediyor
CISA, Trimble CityWorks Güvenlik Açığı Hedefleme Aktif İstismarları uyarıyor
Siber Sigortadan En İyi Şekilde Nasıl Faydalanılır?
CyberRatings.org Bulut Ağı Güvenlik Duvarına İlişkin Test Sonuçlarını Açıkladı
Microsoft, Windows 11’de Geçiş Anahtarları Desteğini Sunuyor
ETİKETLENDİ:#microsoftbağladıÇinliComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdevamedenGrubunaHackerhacker newshacking newshow to hackinformation securitynetwork securityransomware malwareSaldırılarınıSharePointsoftware vulnerabilitythe hacker newsÜç
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ori Geliştiricileri: “No Rest For The Wicked” Önce Xbox’a Gelecek Neden?
Sonraki Makale CISA ve FBI, Interlock fidye yazılımı saldırılarının artışına dikkat çekti.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
IPO öncesi Anthropic’in Daniela Amodei, AI’a ilişkin kaygıları aşıyor
Yapay Zeka
Kullanıcı Değiştirebilir Bataryalı Nintendo Switch 2 Avrupa’ya Geliyor
Donanım
Üniversite Futbolu 27’nin PC’ye Gelmesi Heyecan Veriyor
Oyun
Filtr ile Reklamları Engelleyen Yeni Gizlilik Aracı!
Genel
Prime Day’de 800 Dolarlık Ücretsiz Teknoloji Hediye Ediyoruz
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?