
Microsoft’un SharePoint sistemlerinde ortaya çıkan ve CVE-2025-53770 ile CVE-2025-53771 olarak adlandırılan iki ciddi güvenlik açığı, tahmin edilenden çok daha büyük bir krize yol açtı. Şirket, bu açıklar için acil bir güncelleme yayımladı ama iş işten geçmiş olabilir. Çünkü sadece birkaç gün içinde dünya genelinde 400’den fazla kurumun bu açıklardan etkilendiği ortaya çıktı.
İlk saldırıları fark eden Eye Security isimli Hollandalı bir siber güvenlik firması, saldırganların devlet kurumları da dâhil birçok hassas kuruluşa sızdığını söylüyor. Özellikle ABD’nin nükleer cephaneliğinden sorumlu Ulusal Nükleer Güvenlik İdaresi gibi kurumların da bu listede olması olayın ciddiyetini gösteriyor.
Bu açıklar sayesinde saldırganlar, sistemlerdeki dijital anahtarları ele geçirerek kullanıcıları taklit edebiliyor ve sistemlere sanki içeriden biriymiş gibi sızabiliyor. Yani sadece dışardan değil, içeriden veri çalabilecek bir pozisyona geliyorlar.
Microsoft hızlıca bir güvenlik düzeltmesi sundu ama uzmanlar, saldırganların birçok sisteme önceden erişmiş olabileceğini düşünüyor. Eğer hâlâ sistemlerini güncellemeyen kurumlar varsa, Microsoft’un önerdiği şekilde anahtarları yenileyip kayıtları kontrol etmeleri gerekiyor.
Bu saldırıların arkasında Çin bağlantılı üç ayrı hacker grubunun olduğu söyleniyor: Linen Typhoon, Violet Typhoon ve Storm-2603. Bu da olayın sadece teknik değil, aynı zamanda politik ve küresel bir mesele olduğunu gösteriyor.
Bir önceki haber için tıklayın: https://siberhavadis.com/index.php/2025/07/28/microsoft-sharepointte-kritik-guvenlik-acigi/






SharePoint’teki CVE-2025-53770 ve CVE-2025-53771 açıkları kuruluşlar için büyük bir tehdit yaratıyor; sadece birkaç gün içinde 400’den fazla kurum ve hatta ABD’nin nükleer güvenlik idaresi bile etkilenmiş durumda. Bu zafiyetler, süreç içinde sistemlerdeki oturum anahtarlarını ele geçiren sıldırganlara yetkili kullanıcı kılığına girerek ağ içinde yanal hareket etme ve veri sızdırma imkânı veriyor. Microsoft acil bir güvenlik güncellemesi yayımlasa da, etkilenen kurumların anahtarlarını yenileyip sistemlerini kapsamılı olarak denetlemesi şart. Linen Typhoon, Violet Typhoon ve Storm-2603 gibi Çin bağlantılı grupların bu saldırılarda rol aldığı belirtiliyor. Kurumlar yamaları derhal uygulamalı, MFA ve sıfır güven politikalarıyla erişimleri sınırlandırmalı ve log kayıtlarını titizlikle izlemelidir. Benzer bir siber güvenlik haber de genis çaplı operasyonlarla siber suçlarla mücadeleyi ele alıyor.