Microsoft SharePoint açığı şu ana kadar 400’den fazla şirketi etkiledi ABD nükleer yönetimi de dahil!

Microsoft’un SharePoint sistemlerinde ortaya çıkan ve CVE-2025-53770 ile CVE-2025-53771 olarak adlandırılan iki ciddi güvenlik açığı, tahmin edilenden çok daha büyük bir krize yol açtı. Şirket, bu açıklar için acil bir güncelleme yayımladı ama iş işten geçmiş olabilir. Çünkü sadece birkaç gün içinde dünya genelinde 400’den fazla kurumun bu açıklardan etkilendiği ortaya çıktı.

İlk saldırıları fark eden Eye Security isimli Hollandalı bir siber güvenlik firması, saldırganların devlet kurumları da dâhil birçok hassas kuruluşa sızdığını söylüyor. Özellikle ABD’nin nükleer cephaneliğinden sorumlu Ulusal Nükleer Güvenlik İdaresi gibi kurumların da bu listede olması olayın ciddiyetini gösteriyor.

Bu açıklar sayesinde saldırganlar, sistemlerdeki dijital anahtarları ele geçirerek kullanıcıları taklit edebiliyor ve sistemlere sanki içeriden biriymiş gibi sızabiliyor. Yani sadece dışardan değil, içeriden veri çalabilecek bir pozisyona geliyorlar.

Microsoft hızlıca bir güvenlik düzeltmesi sundu ama uzmanlar, saldırganların birçok sisteme önceden erişmiş olabileceğini düşünüyor. Eğer hâlâ sistemlerini güncellemeyen kurumlar varsa, Microsoft’un önerdiği şekilde anahtarları yenileyip kayıtları kontrol etmeleri gerekiyor.

Bu saldırıların arkasında Çin bağlantılı üç ayrı hacker grubunun olduğu söyleniyor: Linen Typhoon, Violet Typhoon ve Storm-2603. Bu da olayın sadece teknik değil, aynı zamanda politik ve küresel bir mesele olduğunu gösteriyor.

Bir önceki haber için tıklayın: https://siberhavadis.com/index.php/2025/07/28/microsoft-sharepointte-kritik-guvenlik-acigi/

Related Posts

Google Pics Tasarım Yarışına Katıldı: Adobe ve Canva’ya Yapay Zekâ Odaklı Rakip

Google, görsel oluşturma ve düzenleme alanında Adobe ve Canva gibi uzun süredir güçlü konumunu koruyan platformlara rakip olmaya hazırlanıyor. Nano Banana 2 ile güçlendirilen Google Pics, kullanıcıların karmaşık tasarım araçlarıyla…

ABD Finans Sektörü: “Q-Day” Alarmı

ABD finans sektörü, mevcut şifreleme altyapılarını saniyeler içinde çökertebilecek olan kuantum bilgisayarların yarattığı tehdide karşı savunma kalkanlarını devreye alıyor. Geleneksel bilgisayarların binlerce yılda çözebileceği RSA ve ECC gibi standart şifreleme…

One thought on “Microsoft SharePoint açığı şu ana kadar 400’den fazla şirketi etkiledi ABD nükleer yönetimi de dahil!

  1. SharePoint’teki CVE-2025-53770 ve CVE-2025-53771 açıkları kuruluşlar için büyük bir tehdit yaratıyor; sadece birkaç gün içinde 400’den fazla kurum ve hatta ABD’nin nükleer güvenlik idaresi bile etkilenmiş durumda. Bu zafiyetler, süreç içinde sistemlerdeki oturum anahtarlarını ele geçiren sıldırganlara yetkili kullanıcı kılığına girerek ağ içinde yanal hareket etme ve veri sızdırma imkânı veriyor. Microsoft acil bir güvenlik güncellemesi yayımlasa da, etkilenen kurumların anahtarlarını yenileyip sistemlerini kapsamılı olarak denetlemesi şart. Linen Typhoon, Violet Typhoon ve Storm-2603 gibi Çin bağlantılı grupların bu saldırılarda rol aldığı belirtiliyor. Kurumlar yamaları derhal uygulamalı, MFA ve sıfır güven politikalarıyla erişimleri sınırlandırmalı ve log kayıtlarını titizlikle izlemelidir. Benzer bir siber güvenlik haber de genis çaplı operasyonlarla siber suçlarla mücadeleyi ele alıyor.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir