
Microsoft, ağustos ayında güvenlik güncellemesi yayımladığı kurumsal iş birliği platformu SharePoint’teki kritik güvenlik açığının (CVE-2026-65660) aktif siber saldırılarda kullanıldığını doğruladı. Güvenlik araştırmacılarının teknik ayrıntıları paylaşmasından hemen sonra başlayan saldırıların ardından ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), açığı Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekleyerek federal kurumlara acil yama talimatı verdi.
Ağustos 2026 Salı Yamaları (Patch Tuesday) kapsamında giderilen zafiyet, düşük yetkili ve kimliği doğrulanmış bir saldırganın hedef sunucuda kullanıcı etkileşimi olmaksızın uzaktan rastgele kod çalıştırmasına (RCE) imkân tanıyor. Microsoft, yayımladığı güvenlik bültenini güncelleyerek saldırılarla ilgili güvenilir kanıtlara ulaşıldığını duyurdu. CISA ise federal kurumlara güvenlik açığını kapatmaları için 28 Eylül’e kadar süre verdi.
Tehdit istihbaratı kuruluşu Previdian, 24 Eylül itibarıyla istismar girişimlerinin başladığını, bir gün sonra ise saldırganların sunucularda kalıcılık sağlamak amacıyla web shell arka kapıları (backdoor) yerleştirmeye çalıştığını tespit etti. Saldırıların, zafiyeti ilk raporlayan Viettel Security araştırmacılarının teknik analizlerini kamuoyuyla paylaşmasından hemen sonra ivme kazanması dikkat çekti.





