Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yaman Açık Paylaşılan Zeroday Açılıyor, 75+ Küresel Kuruluşu Tehdit Ediyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yaman Açık Paylaşılan Zeroday Açılıyor, 75+ Küresel Kuruluşu Tehdit Ediyor.

Siber Güvenlik

Yaman Açık Paylaşılan Zeroday Açılıyor, 75+ Küresel Kuruluşu Tehdit Ediyor.

teknomers
Son güncelleme: 20 Temmuz 2025 13:33
teknomers
Paylaş
Paylaş

Microsoft SharePoint Güvenlik Açığı: Kritik Tehditler ve Alınacak Önlemler

Son dönemde, Microsoft SharePoint Server‘da tespit edilen kritik bir güvenlik açığı, dünya genelinde büyük bir tehdit oluşturuyor. Bu zero-day (sıfırıncı gün) açığı, CVE-2025-53770 olarak adlandırılmakta ve CVSS skoru 9.8 olarak değerlendirilmiştir. Açığın, daha önceki bir açık olan CVE-2025-49706’nın bir varyantı olduğu ifade edilmektedir. Bu durum, kullanıcıların güvenliğini ciddi şekilde tehdit eden bir durum yaratmaktadır.

Contents
  • Microsoft SharePoint Güvenlik Açığı: Kritik Tehditler ve Alınacak Önlemler
  • Açığın Özellikleri ve Etkileri
  • Önerilen Güvenlik Önlemleri
  • Aktif Saldırılar ve Raporlar
  • Etki Alanı ve Kullanıcı Uyarıları
  • Siber Güvenlikte Alınacak Ek Önlemler

Açığın Özellikleri ve Etkileri

Microsoft’un açıkladığı üzere, bu güvenlik açığı, Microsoft SharePoint Server‘da “güvenilmez verilerin serileştirilmesi” yoluyla yetkisiz saldırganların ağ üzerinden kod çalıştırmasına olanak tanımaktadır. Bu durum, özellikle yerel SharePoint sunucularında aktif saldırılara yol açmaktadır. Microsoft, bu açığı tespit eden ve Trend Micro’nun Zero Day Initiative (ZDI) programı aracılığıyla bildiren Viettel Siber Güvenlik ekibine teşekkür etmiştir.

Buna ek olarak, Microsoft 365 içindeki SharePoint Online platformunun bu açığından etkilenmediği belirtilmiştir, fakat on-premises SharePoint kullanıcılardan tetikte olmaları istenmiştir.

Önerilen Güvenlik Önlemleri

Bu güvenlik açığı için henüz resmi bir yamanın yokluğu, kullanıcıları çeşitli önlemler almaya yönlendirmiştir. Microsoft, kullanıcıların Antimalware Scan Interface (AMSI) entegrasyonunu SharePoint’te yapılandırmalarını ve tüm SharePoint sunucularında Defender AV kullanmalarını önermiştir. AMSI entegrasyonu, Eylül 2023 güvenlik güncellemesi ile SharePoint Server 2016/2019’da varsayılan olarak etkin hale gelmiştir.

Eğer kullanıcılar, AMSI’yi etkinleştiremiyorlarsa, SharePoint Server’ı internetten ayırmaları şiddetle tavsiye edilmektedir. Ek bir koruma tedbiri olarak, Defender for Endpoint kullanarak, exploit sonrası aktiviteleri tespit etmek ve engellemek önemlidir.

Aktif Saldırılar ve Raporlar

Son günlerde Eye Security ve Palo Alto Networks Unit 42 tarafından yapılan uyarılarda, CVE-2025-49706 ve CVE-2025-49704 gibi açıkların istismar edildiği belirtilmiştir. Bu açıklar, SharePoint üzerinde keyfi komut icrası sağlamak amacıyla kullanılmaktadır. İlgili exploit zinciri, ToolShell adı altında anılmaktadır.

CVE-2025-53770’nın CVE-2025-49706’nın bir varyantı olması, bu saldırıların bağlantılı olduğuna dair şüpheleri artırmaktadır. Saldırganlar, PowerShell aracılığıyla ASPX yükleri taşıyarak, SharePoint sunucusunun MachineKey konfigürasyonuna erişim sağlamaktadırlar. Bu erişim, ValidationKey ve DecryptionKey bilgilerini çalarak sürekli bir erişim noktası oluşturur.

Etki Alanı ve Kullanıcı Uyarıları

Eye Security‘nin CTO’su Piet Kerkhofs’ın yaptığı açıklamalara göre, saldırılar hızla yayılmakta ve bu durum çok sayıda kurumu etkileyebilmektedir. Yaklaşık 75 kuruluşun ihlal edildiği ve bu kuruluşlar arasında büyük şirketler ve hükümet organlarının bulunduğu belirtilmiştir.

Microsoft, CVE-2025-49706 ve CVE-2025-49704 için aktif istismar durumu üzerine güncellemeler yapmamıştır. Bu, kullanıcılar için ek bir risk faktörü oluşturmaktadır. Microsoft’tan daha fazla detay almak amacıyla iletişime geçildiği, ancak henüz bir geri dönüş alınamadığı bilgisi de verilmektedir.

Siber Güvenlikte Alınacak Ek Önlemler

Bu tür açıkların istismarı söz konusu olduğunda, kullanıcıların dikkatli olması ve gerekli önlemleri alması şarttır. Yüksek risk faktörleri taşıyan sistemlerin ve yazılımların güncel tutulması, siber saldırılara karşı ilk savunma hattını oluşturur. Ayrıca, eğitim programları ve güvenlik bilinci oluşturmak, çalışanların tehditlere karşı daha hazırlıklı olmasına yardımcı olacaktır.

Kullanıcıların, SharePoint gibi kritik sistemleri güvende tutmalarının yolu, proaktif tedbirler almak ve bunları sürekli gözden geçirmektir. Saldırganların taktikleri sürekli değişirken, güvenlik stratejilerinin de dinamik bir şekilde güncellenmesi gerekebilir.

Güncel Siber Güvenlik Haberleri – 1

UNC2891, 4G Raspberry Pi ile ATM ağını ihlal edip CAKETAP rootkit denedi.
Rus Hırsızlar, ClickFix Sahte CAPTCHA Kullanarak Yeni LOSTKEYS Zararlısını Yaygınlaştırıyor
Kritik WordPress eklenti hatası, milyonlarca siteyi saldırıya açık bırakır
Küresel 3D NAND Pazarı 2022’nin 3. Çeyreğinde Yüzde 24,3 Küçüldü
SpaceX, Starlink’in Teleskop Görüntülerini Bozmasını Durdurmak İçin Daha Düşük Uydu Yörüngelerini Test Ediyor
ETİKETLENDİ:AçıkAçılıyorComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachediyorhacker newshacking newshow to hackinformation securityküreselkuruluşunetwork securitypaylaşılanransomware malwaresoftware vulnerabilityTehditthe hacker newsyamanZeroDay
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Motorola, Edge 60 Fusion modeline yeni bir görünüm kazandırıyor.
Sonraki Makale Soulframe geliştiricisinin henüz kesin bir çıkış tarihi yok, ama bu sorun değil.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?