Microsoft SharePoint’teki Kritik Açık Saldırılarda Kullanılmaya Başlandı: CISA’dan Acil Yama Uyarısı

Microsoft, ağustos ayında güvenlik güncellemesi yayımladığı kurumsal iş birliği platformu SharePoint’teki kritik güvenlik açığının (CVE-2026-65660) aktif siber saldırılarda kullanıldığını doğruladı. Güvenlik araştırmacılarının teknik ayrıntıları paylaşmasından hemen sonra başlayan saldırıların ardından ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), açığı Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekleyerek federal kurumlara acil yama talimatı verdi.

Ağustos 2026 Salı Yamaları (Patch Tuesday) kapsamında giderilen zafiyet, düşük yetkili ve kimliği doğrulanmış bir saldırganın hedef sunucuda kullanıcı etkileşimi olmaksızın uzaktan rastgele kod çalıştırmasına (RCE) imkân tanıyor. Microsoft, yayımladığı güvenlik bültenini güncelleyerek saldırılarla ilgili güvenilir kanıtlara ulaşıldığını duyurdu. CISA ise federal kurumlara güvenlik açığını kapatmaları için 28 Eylül’e kadar süre verdi.

Tehdit istihbaratı kuruluşu Previdian, 24 Eylül itibarıyla istismar girişimlerinin başladığını, bir gün sonra ise saldırganların sunucularda kalıcılık sağlamak amacıyla web shell arka kapıları (backdoor) yerleştirmeye çalıştığını tespit etti. Saldırıların, zafiyeti ilk raporlayan Viettel Security araştırmacılarının teknik analizlerini kamuoyuyla paylaşmasından hemen sonra ivme kazanması dikkat çekti.

Related Posts

Anthropic’ten Yeni Yapay Zekâ Programı: Siber Güvenlik Ekiplerine Özel Çözüm

Anthropic, siber güvenlik ekiplerinin yapay zekâ modellerini daha kapsamlı şekilde kullanabilmesi için Siber Güvenlik Doğrulama Programı’nı (CVP) genişletti. Yeni sistemle doğrulanmış güvenlik profesyonellerine, yaptıkları çalışmanın türüne göre farklı seviyelerde erişim…

Dokunmatik OLED MacBook Pro İçin Geri Sayım Başladı: Apple Ne Zaman Tanıtacak?

Apple’ın MacBook Pro serisinde yıllardır beklenen dokunmatik ekran değişikliği için yeni bilgiler ortaya çıktı. Şirketin OLED panele ve dokunmatik ekran teknolojisine sahip yeni MacBook Pro modelleri üzerinde çalıştığı bir süredir…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir