Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, devam eden siber saldırılarda kullanılan SharePoint açığını acil giderdi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, devam eden siber saldırılarda kullanılan SharePoint açığını acil giderdi.

Siber Güvenlik

Microsoft, devam eden siber saldırılarda kullanılan SharePoint açığını acil giderdi.

teknomers
Son güncelleme: 21 Temmuz 2025 07:53
teknomers
Paylaş
Paylaş

Microsoft SharePoint Üzerindeki Güvenlik Açıkları

Microsoft, son günlerde SharePoint ile ilgili kritik güvenlik açıklarını duyurdu. 18 Temmuz 2025’te başlayan ve birçok kuruluşu hedef alan bu saldırılar, on-premises SharePoint Server kullanıcılarını tehdit ediyor. Bu durum, Microsoft’un bu tür güvenlik açıklarıyla ilgili güncellemeleri acilen uygulama gerekliliğini artırdı.

Contents
  • Microsoft SharePoint Üzerindeki Güvenlik Açıkları
  • Güvenlik Açıkları ve Etkileri
  • Önerilen Önlemler
  • Aktif Saldırılar ve Tehditler
  • Patching Yeterli Mi?
  • Sonuç

Güvenlik Açıkları ve Etkileri

Microsoft’un yakın tarihli duyurusuna göre, CVE-2025-53770 olarak adlandırılan bir uzaktan kod yürütme açığı bulunmaktadır. Bu açığın CVSS puanı 9.8 olup, on-premises SharePoint Server versiyonlarında güvenilmeyen verilerin deserialization işleminden kaynaklanmaktadır. Diğer bir önemli açık ise CVE-2025-53771’dir. Bu açığın CVSS puanı 6.3 olup sahtecilik (spoofing) ile ilgilidir. Microsoft, bu açığın zararlı saldırılara olanak tanıdığını belirtiyor.

Söz konusu açığın kötüye kullanılması, yalnızca belirli versiyonlardaki SharePoint Server kullanıcılarını etkilemekte ve SharePoint Online üzerinde herhangi bir etkisi yoktur. Ancak, bu durumun getirdiği tehdit yüksek ve acildir. Palo Alto Networks’a göre, özellikle devlet kurumları, okullar, hastaneler ve büyük şirketler gibi kritik sektörler bu güvenlik tehditlerinden etkilenmektedir.

Önerilen Önlemler

Microsoft, on-premises SharePoint Server kullanıcılarına aşağıdaki önerileri sunmaktadır:

  1. Desteklenen versiyonları kullanın: SharePoint Server 2016, 2019 ve SharePoint Subscription Edition kullanmalısınız.
  2. En son güvenlik güncellemelerini uygulayın: Yazılımınızın güncel olduğundan emin olun.
  3. Antivirüs çözümleri kullanın: Antimalware Scan Interface (AMSI) özelliğini etkinleştirerek, uygun bir antivirus yazılımı ile koruma sağlayın.
  4. SharePoint Server ASP.NET anahtarlarını döndürün: Güvenlik güncellemeleri sonrasında anahtarları değiştirmek kritik önem taşımaktadır.

Microsoft, güncellemelerden sonra IIS’i yeniden başlatmanın ve ASP.NET anahtarlarını döndürmenin zorunlu olduğunu belirtmektedir. Bu adımlar, potansiyel saldırılara karşı önemli bir koruma katmanı sağlayabilir.

Aktif Saldırılar ve Tehditler

Güvenlik uzmanları, son dönemlerde en az 54 kuruluşun, saldırganlar tarafından hedef alındığını bildirmektedir. Özellikle bankalar, üniversiteler ve devlet kurumları gibi kritik altyapılara sahip kuruluşlar, bu açıkları kötüye kullanan siber saldırılarla karşı karşıya kalmıştır. Saldırganlar, kimlik kontrol mekanizmalarını aşarak, sistemlere yetkisiz bir şekilde erişim sağlamaktadır.

Palo Alto Networks’un yaptığı analizde, saldırganların hassas verileri çaldığı, arka kapılar kurduğu ve şifreleme anahtarlarını ele geçirdiği belirtilmektedir. SharePoint‘in Microsoft’un diğer hizmetleri ile olan derin entegrasyonu, bu tür bir ihlalin potansiyel etkilerini artırmaktadır.

Patching Yeterli Mi?

Siber güvenlik uzmanları, sadece yamaların uygulanmasının yeterli olmayabileceğini vurgulamaktadır. Eğer SharePoint sunucunuz internete açıksa, sisteminizin büyük bir olasılıkla tehlike altında olduğunu varsaymalısınız. Saldırganlar, sistemdeki güvenlik açıklarını kullanarak derinlemesine bir erişim sağlamakta ve bu durum, tüm ağın tehlikeye girmesine neden olmaktadır.

Yapılan açıklamalara göre, organizasyonlar hemen gerekli yamalarının uygulanması, şifrelerin döndürülmesi ve olay yanıtı çalışmalarına başlamaları gerekmektedir. Uygun önlemler alınmadığı takdirde, uzun süreli bir maruz kalma ve yaygın bir ihlal riski bulunmaktadır.

Sonuç

Microsoft’un SharePoint’deki güvenlik açıkları üzerine yaptığı açıklamalar, siber güvenlik tarafında ciddi bir endişe yaratmaktadır. Saldırıların kapsamı ve etki alanı göz önüne alındığında, kullanıcıların bu bilgiler doğrultusunda hareket etmeleri hayati önem taşımaktadır. Zyber saldırılara karşı alacakları önlemler ve hızlı aksiyonlar, önemlidir.

Güncel Siber Güvenlik Haberleri – 1

İngiliz JD Sports, siber saldırıyla müşteri verilerine erişildiğini söyledi
Microsoft, Outlook ve Teams’e erişim sorunları
Bu Abartılı Oyun Laptopu Diğer Ekranları Gölgeleyecek
MIT Araştırma Belgeleri Konsensüs Siber Risk Gözetim İlkelerinin Etkinliği
AI Uygulamalarınızın Demoda Neden İflas Ettiğini Acil Öğrenin!
ETİKETLENDİ:#microsoftAcilAçığınıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdevamedengiderdihacker newshacking newshow to hackinformation securityKullanılannetwork securityransomware malwareSaldırılardaSharePointSibersoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Snapdragon 8 Elite Gen 2, Samsung Galaxy S26 için en iyi işlemci olarak öne çıkıyor.
Sonraki Makale Microsoft, SharePoint’teki RCE zafiyetleri için acil yamanın yayımlandığını duyurdu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Eero Max 7 Wi-Fi 7 mesh router 50% indirimli Prime Day’de
Donanım
En İyi Prime Day Dizüstü Bilgisayar Fırsatları: Favorilerim!
Genel
DDR5 ile uygun fiyatlı alternatifler: Ryzen 7 5800X3D bulmak zor
Donanım
2026 Prime Day: Shark, Dyson ve Bissell’de %42’ye Varana Kadar İndirim!
Genel
Onsemi, nakit sıkıntısı çeken Synaptics’i 7 milyar dolara satın aldı
Donanım
Aave ve Solana Fiyat Artışında Lider, Bitcoin 60 Bin Dolar Etrafında Dengelendi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?