Site icon Siber Havadis

Microsoft SharePoint açığı şu ana kadar 400’den fazla şirketi etkiledi ABD nükleer yönetimi de dahil!

1753287156 microsoft logo 1730886346297

Microsoft’un SharePoint sistemlerinde ortaya çıkan ve CVE-2025-53770 ile CVE-2025-53771 olarak adlandırılan iki ciddi güvenlik açığı, tahmin edilenden çok daha büyük bir krize yol açtı. Şirket, bu açıklar için acil bir güncelleme yayımladı ama iş işten geçmiş olabilir. Çünkü sadece birkaç gün içinde dünya genelinde 400’den fazla kurumun bu açıklardan etkilendiği ortaya çıktı.

İlk saldırıları fark eden Eye Security isimli Hollandalı bir siber güvenlik firması, saldırganların devlet kurumları da dâhil birçok hassas kuruluşa sızdığını söylüyor. Özellikle ABD’nin nükleer cephaneliğinden sorumlu Ulusal Nükleer Güvenlik İdaresi gibi kurumların da bu listede olması olayın ciddiyetini gösteriyor.

Bu açıklar sayesinde saldırganlar, sistemlerdeki dijital anahtarları ele geçirerek kullanıcıları taklit edebiliyor ve sistemlere sanki içeriden biriymiş gibi sızabiliyor. Yani sadece dışardan değil, içeriden veri çalabilecek bir pozisyona geliyorlar.

Microsoft hızlıca bir güvenlik düzeltmesi sundu ama uzmanlar, saldırganların birçok sisteme önceden erişmiş olabileceğini düşünüyor. Eğer hâlâ sistemlerini güncellemeyen kurumlar varsa, Microsoft’un önerdiği şekilde anahtarları yenileyip kayıtları kontrol etmeleri gerekiyor.

Bu saldırıların arkasında Çin bağlantılı üç ayrı hacker grubunun olduğu söyleniyor: Linen Typhoon, Violet Typhoon ve Storm-2603. Bu da olayın sadece teknik değil, aynı zamanda politik ve küresel bir mesele olduğunu gösteriyor.

Bir önceki haber için tıklayın: https://siberhavadis.com/index.php/2025/07/28/microsoft-sharepointte-kritik-guvenlik-acigi/

Exit mobile version