Microsoft SharePoint’te Kritik Güvenlik Açığı

Geçtiğimiz günlerde Microsoft SharePoint Server’da oldukça tehlikeli bir zeroday (sıfırınncı gün) güvenlik açığı tespit edildi. CVE-2025-53770 olarak takip edilen bu açık, özellikle şirket içi SharePoint Server kurulumlarını hedef alıyor ve kimlik doğrulama olmadan uzaktan kod çalıştırılmasına olanak tanıyor. Yani saldırganlar sisteme giriş yapmadan komut çalıştırabiliyor.

Bu açık, daha önce düzeltilmiş olan bir spoofing zafiyetinin (CVE-2025-49706) ciddi bir varyantı. Ancak bu yeni açık çok daha etkili: Aktif olarak sömürülüyor ve bazı durumlarda büyük ölçekli saldırılarda kullanılıyor.

Tehlike Nereden Geliyor?

Saldırganlar, SharePoint’in güvenilmeyen verileri serileştirme yöntemini kötüye kullanıyor. Bu sayede sisteme sızabiliyor, sonrasında makine anahtarlarını ele geçirip ağ içinde kalıcılığını sürdürüyor. Bu teknik, saldırganların sistem içinde yatay hareket etmesine ve tespit edilmeden faaliyet yürütmesine olanak tanıyor.

Kimler Risk Altında?

Sadece on-premise (şirket içi) SharePoint Server kullanan sistemler risk altında. Microsoft 365 SharePoint Online kullanıcıları bu açıktan etkilenmiyor.

Şimdilik Ne Yapmalı?

Henüz tam bir yama yayınlanmadı, ancak Microsoft geçici önlemler önerdi:

  • AMSI (Antimalware Scan Interface) entegrasyonu yapılandırılmalı.
  • Tüm SharePoint sunucularında Microsoft Defender Antivirüs kurulu olmalı.
  • Ek olarak, Microsoft Defender for Endpoint gibi güvenlik çözümleri de devreye alınmalı.

Eğer AMSI’yi etkinleştiremiyorsanız, sunucunun internet bağlantısını kesmeniz önerilir.

CISA’dan Uyarı

ABD Siber Güvenlik Ajansı (CISA) da bu açığın aktif olarak kullanıldığını doğruladı ve tüm kurumları acil önlem almaya çağırdı.

Related Posts

Google Pics Tasarım Yarışına Katıldı: Adobe ve Canva’ya Yapay Zekâ Odaklı Rakip

Google, görsel oluşturma ve düzenleme alanında Adobe ve Canva gibi uzun süredir güçlü konumunu koruyan platformlara rakip olmaya hazırlanıyor. Nano Banana 2 ile güçlendirilen Google Pics, kullanıcıların karmaşık tasarım araçlarıyla…

ABD Finans Sektörü: “Q-Day” Alarmı

ABD finans sektörü, mevcut şifreleme altyapılarını saniyeler içinde çökertebilecek olan kuantum bilgisayarların yarattığı tehdide karşı savunma kalkanlarını devreye alıyor. Geleneksel bilgisayarların binlerce yılda çözebileceği RSA ve ECC gibi standart şifreleme…

One thought on “Microsoft SharePoint’te Kritik Güvenlik Açığı

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir