Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, devam eden siber saldırılarda kullanılan SharePoint açığını acil giderdi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, devam eden siber saldırılarda kullanılan SharePoint açığını acil giderdi.

Siber Güvenlik

Microsoft, devam eden siber saldırılarda kullanılan SharePoint açığını acil giderdi.

teknomers
Son güncelleme: 21 Temmuz 2025 07:53
teknomers
Paylaş
Paylaş

Microsoft SharePoint Üzerindeki Güvenlik Açıkları

Microsoft, son günlerde SharePoint ile ilgili kritik güvenlik açıklarını duyurdu. 18 Temmuz 2025’te başlayan ve birçok kuruluşu hedef alan bu saldırılar, on-premises SharePoint Server kullanıcılarını tehdit ediyor. Bu durum, Microsoft’un bu tür güvenlik açıklarıyla ilgili güncellemeleri acilen uygulama gerekliliğini artırdı.

Contents
  • Microsoft SharePoint Üzerindeki Güvenlik Açıkları
  • Güvenlik Açıkları ve Etkileri
  • Önerilen Önlemler
  • Aktif Saldırılar ve Tehditler
  • Patching Yeterli Mi?
  • Sonuç

Güvenlik Açıkları ve Etkileri

Microsoft’un yakın tarihli duyurusuna göre, CVE-2025-53770 olarak adlandırılan bir uzaktan kod yürütme açığı bulunmaktadır. Bu açığın CVSS puanı 9.8 olup, on-premises SharePoint Server versiyonlarında güvenilmeyen verilerin deserialization işleminden kaynaklanmaktadır. Diğer bir önemli açık ise CVE-2025-53771’dir. Bu açığın CVSS puanı 6.3 olup sahtecilik (spoofing) ile ilgilidir. Microsoft, bu açığın zararlı saldırılara olanak tanıdığını belirtiyor.

Söz konusu açığın kötüye kullanılması, yalnızca belirli versiyonlardaki SharePoint Server kullanıcılarını etkilemekte ve SharePoint Online üzerinde herhangi bir etkisi yoktur. Ancak, bu durumun getirdiği tehdit yüksek ve acildir. Palo Alto Networks’a göre, özellikle devlet kurumları, okullar, hastaneler ve büyük şirketler gibi kritik sektörler bu güvenlik tehditlerinden etkilenmektedir.

Önerilen Önlemler

Microsoft, on-premises SharePoint Server kullanıcılarına aşağıdaki önerileri sunmaktadır:

  1. Desteklenen versiyonları kullanın: SharePoint Server 2016, 2019 ve SharePoint Subscription Edition kullanmalısınız.
  2. En son güvenlik güncellemelerini uygulayın: Yazılımınızın güncel olduğundan emin olun.
  3. Antivirüs çözümleri kullanın: Antimalware Scan Interface (AMSI) özelliğini etkinleştirerek, uygun bir antivirus yazılımı ile koruma sağlayın.
  4. SharePoint Server ASP.NET anahtarlarını döndürün: Güvenlik güncellemeleri sonrasında anahtarları değiştirmek kritik önem taşımaktadır.

Microsoft, güncellemelerden sonra IIS’i yeniden başlatmanın ve ASP.NET anahtarlarını döndürmenin zorunlu olduğunu belirtmektedir. Bu adımlar, potansiyel saldırılara karşı önemli bir koruma katmanı sağlayabilir.

Aktif Saldırılar ve Tehditler

Güvenlik uzmanları, son dönemlerde en az 54 kuruluşun, saldırganlar tarafından hedef alındığını bildirmektedir. Özellikle bankalar, üniversiteler ve devlet kurumları gibi kritik altyapılara sahip kuruluşlar, bu açıkları kötüye kullanan siber saldırılarla karşı karşıya kalmıştır. Saldırganlar, kimlik kontrol mekanizmalarını aşarak, sistemlere yetkisiz bir şekilde erişim sağlamaktadır.

Palo Alto Networks’un yaptığı analizde, saldırganların hassas verileri çaldığı, arka kapılar kurduğu ve şifreleme anahtarlarını ele geçirdiği belirtilmektedir. SharePoint‘in Microsoft’un diğer hizmetleri ile olan derin entegrasyonu, bu tür bir ihlalin potansiyel etkilerini artırmaktadır.

Patching Yeterli Mi?

Siber güvenlik uzmanları, sadece yamaların uygulanmasının yeterli olmayabileceğini vurgulamaktadır. Eğer SharePoint sunucunuz internete açıksa, sisteminizin büyük bir olasılıkla tehlike altında olduğunu varsaymalısınız. Saldırganlar, sistemdeki güvenlik açıklarını kullanarak derinlemesine bir erişim sağlamakta ve bu durum, tüm ağın tehlikeye girmesine neden olmaktadır.

Yapılan açıklamalara göre, organizasyonlar hemen gerekli yamalarının uygulanması, şifrelerin döndürülmesi ve olay yanıtı çalışmalarına başlamaları gerekmektedir. Uygun önlemler alınmadığı takdirde, uzun süreli bir maruz kalma ve yaygın bir ihlal riski bulunmaktadır.

Sonuç

Microsoft’un SharePoint’deki güvenlik açıkları üzerine yaptığı açıklamalar, siber güvenlik tarafında ciddi bir endişe yaratmaktadır. Saldırıların kapsamı ve etki alanı göz önüne alındığında, kullanıcıların bu bilgiler doğrultusunda hareket etmeleri hayati önem taşımaktadır. Zyber saldırılara karşı alacakları önlemler ve hızlı aksiyonlar, önemlidir.

Güncel Siber Güvenlik Haberleri – 1

Gabe Newell, Game Pass’i Steam’e Getirmek İçin Microsoft ile Çalışmaya Açık
Apple’dan hedeflenen siber saldırılara karşı “aşırı” bir koruma özelliği
Avrupa Komisyonu, Microsoft Teams ile bağlantılı olarak bir antitröst soruşturması açmaya hazır — Siècle Digital
OnSolve CodeRED Siber Saldırısı: Acil Uyarı Sistemleri Çöktü!
Yatırımcılar, OpenAI’nin Microsoft ve Apple’ın trilyonlarca dolar değerindeki dünyanın baskın AI şirketi olma yolunda ‘benzersiz’ bir konumda olduğunu iddia ediyor: “Hem kurumsal hem de tüketici olarak başlangıçta baskın bir konuma sahip olan bir şirket hiç olmadı”
ETİKETLENDİ:#microsoftAcilAçığınıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdevamedengiderdihacker newshacking newshow to hackinformation securityKullanılannetwork securityransomware malwareSaldırılardaSharePointSibersoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Snapdragon 8 Elite Gen 2, Samsung Galaxy S26 için en iyi işlemci olarak öne çıkıyor.
Sonraki Makale Microsoft, SharePoint’teki RCE zafiyetleri için acil yamanın yayımlandığını duyurdu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
IPO öncesi Anthropic’in Daniela Amodei, AI’a ilişkin kaygıları aşıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?