Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft SharePoint araçları, Çinli hackerlarla ilişkilendirilen saldırılar.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft SharePoint araçları, Çinli hackerlarla ilişkilendirilen saldırılar.

Siber Güvenlik

Microsoft SharePoint araçları, Çinli hackerlarla ilişkilendirilen saldırılar.

teknomers
Son güncelleme: 22 Temmuz 2025 14:31
teknomers
Paylaş
Paylaş

Son Gelişmeler: Çin İlişkili Hackerlar ve Microsoft SharePoint Açığı

Son zamanlarda, Çin hükümetiyle bağlantılı hackerlar, Microsoft SharePoint’teki sıfırıncı gün açıklarından yararlanarak birçok kuruluşa siber saldırılar gerçekleştirdi. Bu tür saldırılar, dünya genelinde dozens of organizations (birçok kuruluş) üzerinde olumsuz etki yarattı. Hacker grupları, “ToolShell” adlı bir exploit zinciri kullanarak, kurumsal SharePoint sunucularına sızma gerçekleştirdi.

Contents
  • Son Gelişmeler: Çin İlişkili Hackerlar ve Microsoft SharePoint Açığı
  • Microsoft SharePoint Saldırısı: Detaylar ve Etkiler
  • Yeni Tehdit: PoC Exploit’in Yayınlanması
  • Öneriler ve Önlemler
  • Siber Güvenlik Stratejileri ve Gelecek

“Saldırılara katılanların en az birinin Çin merkezli bir tehdit aktörü olduğunu değerlendiriyoruz,” diyor Google Cloud’un Mandiant Consulting CTO’su Charles Carmakal, BleepingComputer’a verdiği demeçte. “Birçok aktör bu açığı kullanarak aktif şekilde saldırılar düzenliyor. Bu trendin devam edeceğini öngörüyoruz,” şeklinde de ekliyor.

Microsoft SharePoint Saldırısı: Detaylar ve Etkiler

Geçtiğimiz günlerde, Hollandalı siber güvenlik firması Eye Security, CVE-2025-49706 ve CVE-2025-49704 açıklarını hedef alan sıfırıncı gün saldırılarını ilk olarak tespit etti. Bu açıklar, Berlin’deki Pwn2Own hacking yarışmasında Viettel Siber Güvenlik araştırmacıları tarafından ilk kez gösterilmişti.

Eye Security, raporlarında en az 54 kuruluşun saldırıya uğradığını, bunlar arasında çok uluslu şirketler ve ulusal hükümet kuruluşları olduğunu belirtti. Microsoft, bu iki açığı temmuz ayındaki Patch Tuesday güncellemeleri kapsamında kapatmıştı. Bunun yanı sıra hackerların tam yamanmış SharePoint sunucularına nüfuz etmek için kullandığı yeni iki CVE ID’si (CVE-2025-53770 ve CVE-2025-53771) de belirledi.

Microsoft, SharePoint Subscription Edition, SharePoint 2019 ve SharePoint 2016 için acil güncellemeler yayınlayarak Remote Code Execution (RCE) açıklarını kapattı. Ancak bu açıkların yarattığı tehlikenin hâlâ devam ettiğini belirtmek önemlidir.

Yeni Tehdit: PoC Exploit’in Yayınlanması

Pazartesi günü, Microsoft’un etkilenen SharePoint sürümleri için güvenlik yamanmaları yayınlamasının ardından, CVE-2025-53770 için bir proof-of-concept (PoC) exploit GitHub’da yayımlandı. Bu durum, çeşitli tehdit aktörleri ve hacker gruplarının mevcut saldırılara katılmasını daha da kolaylaştırdı.

CISA (Siber Güvenlik ve Altyapı Güvenliği Ajansı), CVE-2025-53770 açıklarını bilinen istismarlar listesine ekleyerek, federal ajansların bir gün içinde yamaları uygulamasını talep etti.

CISA’nın açıklamasına göre, “Bu istismar faaliyetleri, ‘ToolShell’ olarak kamuya duyurulmuştur ve sistemlere geçersiz kimlik doğrulaması ile erişim sağlamaktadır. Zararlı aktörlerin SharePoint içeriğine, dosya sistemlerine ve iç yapılandırmalara tam erişim sağlamasına ve ağ üzerinden kod çalıştırmasına olanak tanımaktadır.”

Öneriler ve Önlemler

Microsoft, duruma hızlı bir şekilde yanıt vererek, potansiyel olarak etkilenen kuruluşları bilgilendirmeye çalışıyor. Herhangi bir kurumsal kuruluşun SharePoint sunucularıyla ilgili hızlı bir şekilde harekete geçmesi büyük önem taşıyor. CISA, bu durumu “Tüm kuruluşların, on-premise Microsoft SharePoint sunucuları olanların hemen önerilen eylemleri almasını teşvik ediyoruz” şeklinde açıklıyor.

Kuruluşlar, sistem güvenliğini artırmak ve olası istismarları önlemek adına şunları yapmalıdırlar:

  1. Açıkları Yamanma: Microsoft’un yayınladığı güncellemeleri derhal uygulamak.
  2. Sistem Güvenliği: Antivirüs ve güvenlik yazılımlarının güncel tutulması.
  3. Eğitim ve Farkındalık: Çalışanların siber güvenlik konusunda eğitim almalarını sağlamak.
  4. Ağ İzleme: Ağ trafiğini düzenli olarak izlemek ve anormal aktiviteleri tespit etmek.

Siber Güvenlik Stratejileri ve Gelecek

Küresel ölçekte siber saldırıların artması, kuruluşların güvenlik stratejilerini gözden geçirmelerini zorunlu hale getiriyor. CISO’lar, siber güvenliklerinin iş değerini artırmak için kurumsal yönetimle güçlü bir bağ kurmalıdır. Ayrıca, güvenlik güncellemelerini doğru bir şekilde aktararak, yönetim kurulunda anlamlı tartışmalara zemin hazırlamalıdırlar.

Bu bağlamda, gelişmiş siber güvenlik çözümleri ve stratejileri, hem mevcut tehditlerin üstesinden gelmek hem de gelecekte oluşabilecek riskleri minimize etmek için kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 2

Güvenlik Ekibinin Çoğu Ofis Dışındayken Tehditleri Yönetmek
Açıklama: Microsoft, çoğu bilgisayar sahibinin korsan Windows kullandığını biliyor, ancak neden hala herhangi bir işlem yapmıyor?
Elon Musk, Sam Altman Hakkında Gizemli Mektubu Paylaştı
Kritik Uyarı: Yeni BlackFile Şantaj Grubu Vishing Saldırılarında Artışa Neden Oluyor
Array AG Geçitlerinde Aktif Komut Enjeksiyon Saldırıları: JPCERT Uyardı!
ETİKETLENDİ:#microsoftAraçlarıÇinliHackerlarlailişkilendirilenSaldırılarSharePoint
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Netflix’in Beşinci Etkileşim Raporundan Önemli Noktalar
Sonraki Makale Wildgate sistem gereksinimleri bilgileri.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Musk’ın SpaceX’i Texas’ta 55 milyar dolarlık fabrika için vergi muafiyeti aldı
Donanım
Medieval Strateji Oyunu The Guild Köklerine Dönüyor
Oyun
Ramp, 44 milyar dolarlık değerleme ile 750 milyon dolar topladı
Genel
Elon Musk, Wall Street’i Geride Bırakarak Trilyoner Olma Yolunda
Liste
Acil: Hatalı AI Ajansları ve 20’den Fazla Yeni Siber Tehdit!
Siber Güvenlik
Halka Açık Bir SaaS Motoru Geliştirmek: İzleyicileri Dışlamadan Bir Kiracıyı Askıya Alma
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?