SonTurkHaber.com
close
up
Menu

Evlerden bir müddet uzak durun 6.1 lik depremin ardından deprem uzmanından artçı uyarısı! Yüksek olasılık

İsrail Şifa Hastanesi bahçesindeki muhabir çadırını bombaladı: Filistin in sesi olarak bilinen gazeteci Enes El Şerif katledildi VİDEO İZLE

Eşini tabancayla öldürdü, yaşamına son verdi

Bandırmaspor Sakaryaspor maçına damga vuran olay: Caner Erkin direkt kırmızı kart gördü! Hakeme şiddetli... Fanatik Gazetesi Futbol Haberleri Spor

İsrail in Şifa Hastanesi çevresinde gazetecilerin çadırına düzenlediği saldırıda 2 muhabir hayatını kaybetti

Merkez Bankası 2025 Eylül faiz kararı ne zaman, hangi tarihte açıklanacak? Para Politikası Kurulu ne zaman toplanacak?

Gülseven Medya dan Devlet Bahçeli ye ziyaret

HAVA DURUMU 11 AĞUSTOS PAZAR Meteoroloji den yağmur ve rüzgar uyarısı! Ankara ve İstanbul da bugün hava durumu nasıl?

Cumhurbaşkanı Başdanışmanı Yalçın Topçu, Pakistan Kültür Müşaviri Adeel Ahmed i kabul etti: Kardeşliğimiz daim olsun Ankara Haberleri

5 yaşındaki çocuğun hayatını kararttı! Osmaniye deki maganda serbest kaldı: Muhammet Hasan’ın hayatı, hayalleri, çocukluğu ne olacak?

CHP İstanbul 29 uncu Kent Yoksulluğu buluşmasını yaptı: Emeklinin sesini daha gür duyurmalıyız

Fenerbahçe den transferde sürpriz hamle: Hırvat on numara Niko Jankovic, İstanbul a geliyor! İşte anlaşma şartları

Çılgın Sayısal Loto da rekor devir! Çılgın Sayısal Loto 9 Ağustos 2025 Cumartesi çekiliş sonuçları nedir? Büyük ikramiye katlanarak artıyor...

Taraf Değiştiren Kelimeler: Millet İradesi

Cezaevindeki Fatih Altaylı Silivri de tutuklu bulunan İmamoğlu ile nasıl röportaj yaptı? İşte o ihtimal!

MasterChef kim kazandı? MasterChef kaptan kim oldu? 11 Ağustos MasterChef mavi takım kaptanı kim oldu, takımlar nasıl oluştu?

Sağlık Bakanı Memişoğlu Balıkesir deki depremde yaralanan vatandaşları ziyaret etti

On binlerce İsrailli, Netanyahu hükümetinin Gazze politikalarını protesto etti

Sındırgı’da 6,1’lik deprem sonrası sahra hastanesi kuruldu, vatandaşlar geceyi stadyumda geçirdi

Konyaspor da Recep Uçar iddialı! Herkesle kafa kafaya oynamak istiyoruz Fanatik Gazetesi Süper Lig Haberleri Spor

Microsoft SharePoint sunucularına siber saldırı: Binlerce kurum tehlike altında Teknoloji Haberleri

Microsoft SharePoint sunucularına siber saldırı: Binlerce kurum tehlike altında Teknoloji Haberleri

SonTurkHaber.com, Haberturk kaynağından alınan bilgilere dayanarak haber veriyor.

Microsoft’un, hükümet kurumları ve işletmeler tarafından dosya paylaşımı ve iş birliği için yaygın olarak kullanılan SharePoint sunucu yazılımına yönelik küresel bir siber saldırı, ciddi bir güvenlik tehdidi oluşturuyor. 18 Temmuz 2025’te başlayan ve sıfırıncı gün (zero-day) olarak sınıflandırılan bu saldırı, daha önce bilinmeyen bir güvenlik açığından faydalanılarak gerçekleştirildi. Britanya merkezli siber güvenlik firması Sophos’un Tehdit İstihbaratı Direktörü Rafe Pilling, saldırının tutarlı yöntemlerine dayanarak tek bir aktör tarafından düzenlendiğini, ancak bu durumun hızla değişebileceğini belirtti. Microsoft, 19 Temmuz’da yayınladığı uyarıyla, yalnızca şirket içi (on-premises) SharePoint sunucularının etkilendiğini, Microsoft 365 bulut tabanlı SharePoint Online’ın ise bu saldırıdan zarar görmediğini açıkladı. FBI, saldırılar hakkında bilgi sahibi olduğunu ve federal ile özel sektör ortaklarıyla çalıştığını belirtirken, detay paylaşmadı. Uzmanlar, 8.000’den fazla sunucunun halihazırda risk altında olabileceğini ifade ediyor.

SALDIRININ KAPSAMI VE ETKİLERİ

Shodan arama motorunun verilerine göre, dünya genelinde 8.000’den fazla internete bağlı sunucu bu saldırıdan etkilenmiş olabilir. Bu sunucular arasında büyük sanayi şirketleri, bankalar, denetim firmaları, sağlık kuruluşları, ABD eyalet hükümet birimleri ve uluslararası devlet kurumları bulunuyor. Britanya merkezli siber güvenlik danışmanlığı firması PwnDefend’den Daniel Card, “SharePoint olayı, dünya genelinde çok çeşitli sunucularda geniş çaplı bir güvenlik ihlaline yol açtı,” diyerek durumun ciddiyetini vurguladı. Saldırganlar, aynı dijital yükü (payload) birden fazla hedefe göndererek tutarlı bir saldırı yöntemi kullandılar, bu da saldırının organize bir şekilde gerçekleştirildiğini gösteriyor.

SIFIRINCI GÜN AÇIĞI VE TEKNİK DETAYLAR

Sıfırıncı gün açığı olarak sınıflandırılan bu güvenlik açığı, siber güvenlik araştırmacıları tarafından daha önce bilinmiyordu ve CVE-2025-53770 koduyla tanımlandı. Saldırganlar, SharePoint sunucularındaki bu açığı kullanarak yetkisiz erişim sağladı ve uzaktan kod çalıştırma (RCE) yeteneği elde etti. Bu, sistemlerin dosya yapılarına ve iç yapılandırmalarına tam erişim imkânı sundu. Microsoft, Temmuz 2025 Patch Tuesday güncellemelerinde bu açığın bazı varyantlarını (CVE-2025-49704 ve CVE-2025-49706) kısmen ele almış olsa da, yeni keşfedilen bu açık, önceki yamaları bypass eden bir yapıya sahip. Uzmanlar, saldırganların çaldıkları kriptografik anahtarlarla (ValidationKey ve DecryptionKey) sistemlere kalıcı erişim sağlayabildiğini ve yalnızca yama uygulamanın yeterli olmadığını belirtiyor.

MİCROSOFT’UN YANITI VE ÖNERİLEN ÖNLEMLER

Microsoft, 19 Temmuz 2025’te SharePoint Subscription Edition ve SharePoint 2019 için güvenlik güncellemeleri yayınladığını duyurdu. Ancak SharePoint 2016 için henüz bir yama bulunmuyor ve şirket, bu sürüm için güncellemelerin geliştirilmekte olduğunu belirtti. Microsoft, müşterilere Antimalware Scan Interface (AMSI) entegrasyonunu etkinleştirmelerini ve tüm SharePoint sunucularında Microsoft Defender Antivirus’u kullanmalarını önerdi. AMSI’nin etkinleştirilemediği durumlarda, sunucuların internet bağlantısının kesilmesi gerektiği vurgulandı. Ayrıca, sistem yöneticilerinin potansiyel ihlalleri tespit etmek için kapsamlı günlük kaydı ve tehdit avcılığı yapmaları öneriliyor. Microsoft, etkilenen sistemlerdeki kriptografik anahtarların değiştirilmesinin kritik olduğunu, aksi takdirde yamaların tam koruma sağlamayabileceğini belirtti.

KÜRESEL TEPKİ VE FBI’IN ROLÜ

Saldırılar, ilk olarak Hollanda merkezli siber güvenlik firması Eye Security tarafından 18 Temmuz’da tespit edildi ve ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından hızla ele alındı. CISA, CVE-2025-53770’i Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna ekleyerek federal kurumlara 21 Temmuz’a kadar önlem almaları talimatını verdi. FBI, 20 Temmuz’da yaptığı açıklamada, saldırıların farkında olduğunu ve federal ile özel sektör ortaklarıyla iş birliği yaptığını belirtti, ancak daha fazla bilgi vermedi. Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC) ise henüz bir açıklama yapmadı. Uzmanlar, bu tür saldırıların veri hırsızlığıyla sınırlı kalmayıp fidye yazılımı veya hizmet kesintisi gibi daha ciddi sonuçlara yol açabileceğini ifade ediyor.

KURUMLAR İÇİN ÖNERİLER VE GELECEK RİSKLER

Siber güvenlik uzmanları, özellikle Microsoft gibi yaygın kullanılan platformlarda sıfırıncı gün açıklarının ciddi bir tehdit oluşturduğunu vurguluyor. PwnDefend’den Daniel Card, “İhlal varsayımı yaklaşımı benimsemek akıllıca olacaktır ve sadece yama uygulamanın yeterli olmadığını anlamak önemlidir,” diyerek sistemlerin derinlemesine incelenmesi gerektiğini belirtti. Uzmanlar, SharePoint sunucularının genellikle Outlook, Teams ve OneDrive gibi temel hizmetlerle bağlantılı olduğunu, bu nedenle bir ihlalin ağ genelinde veri hırsızlığı, parola toplama ve yanal hareket gibi ciddi sonuçlara yol açabileceğini ifade ediyor. Rafe Pilling, saldırının şu an için tek bir aktör tarafından gerçekleştirildiğini, ancak benzer yöntemlerin diğer aktörler tarafından hızla benimsenebileceğini belirtti.

Önemli haberleri ve güncellemeleri kaçırmamak için SonTurkHaber.com'ı takip edin.
seeGörüntülenme:101
embedKaynak:https://www.haberturk.com
archiveBu haber kaynaktan arşivlenmiştir 21 Temmuz 2025 17:38 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Evlerden bir müddet uzak durun 6.1 lik depremin ardından deprem uzmanından artçı uyarısı! Yüksek olasılık

10 Ağustos 2025 20:45see530

İsrail Şifa Hastanesi bahçesindeki muhabir çadırını bombaladı: Filistin in sesi olarak bilinen gazeteci Enes El Şerif katledildi VİDEO İZLE

11 Ağustos 2025 01:05see241

Eşini tabancayla öldürdü, yaşamına son verdi

10 Ağustos 2025 06:04see219

Bandırmaspor Sakaryaspor maçına damga vuran olay: Caner Erkin direkt kırmızı kart gördü! Hakeme şiddetli... Fanatik Gazetesi Futbol Haberleri Spor

10 Ağustos 2025 18:24see208

İsrail in Şifa Hastanesi çevresinde gazetecilerin çadırına düzenlediği saldırıda 2 muhabir hayatını kaybetti

11 Ağustos 2025 00:31see202

Merkez Bankası 2025 Eylül faiz kararı ne zaman, hangi tarihte açıklanacak? Para Politikası Kurulu ne zaman toplanacak?

10 Ağustos 2025 13:16see197

Gülseven Medya dan Devlet Bahçeli ye ziyaret

10 Ağustos 2025 09:48see193

HAVA DURUMU 11 AĞUSTOS PAZAR Meteoroloji den yağmur ve rüzgar uyarısı! Ankara ve İstanbul da bugün hava durumu nasıl?

11 Ağustos 2025 01:50see182

Cumhurbaşkanı Başdanışmanı Yalçın Topçu, Pakistan Kültür Müşaviri Adeel Ahmed i kabul etti: Kardeşliğimiz daim olsun Ankara Haberleri

11 Ağustos 2025 18:11see160

5 yaşındaki çocuğun hayatını kararttı! Osmaniye deki maganda serbest kaldı: Muhammet Hasan’ın hayatı, hayalleri, çocukluğu ne olacak?

11 Ağustos 2025 13:14see160

CHP İstanbul 29 uncu Kent Yoksulluğu buluşmasını yaptı: Emeklinin sesini daha gür duyurmalıyız

10 Ağustos 2025 16:53see118

Fenerbahçe den transferde sürpriz hamle: Hırvat on numara Niko Jankovic, İstanbul a geliyor! İşte anlaşma şartları

10 Ağustos 2025 08:38see117

Çılgın Sayısal Loto da rekor devir! Çılgın Sayısal Loto 9 Ağustos 2025 Cumartesi çekiliş sonuçları nedir? Büyük ikramiye katlanarak artıyor...

10 Ağustos 2025 10:23see116

Taraf Değiştiren Kelimeler: Millet İradesi

11 Ağustos 2025 05:41see115

Cezaevindeki Fatih Altaylı Silivri de tutuklu bulunan İmamoğlu ile nasıl röportaj yaptı? İşte o ihtimal!

11 Ağustos 2025 13:26see115

MasterChef kim kazandı? MasterChef kaptan kim oldu? 11 Ağustos MasterChef mavi takım kaptanı kim oldu, takımlar nasıl oluştu?

12 Ağustos 2025 01:08see114

Sağlık Bakanı Memişoğlu Balıkesir deki depremde yaralanan vatandaşları ziyaret etti

11 Ağustos 2025 04:42see112

On binlerce İsrailli, Netanyahu hükümetinin Gazze politikalarını protesto etti

10 Ağustos 2025 08:42see112

Sındırgı’da 6,1’lik deprem sonrası sahra hastanesi kuruldu, vatandaşlar geceyi stadyumda geçirdi

11 Ağustos 2025 06:04see112

Konyaspor da Recep Uçar iddialı! Herkesle kafa kafaya oynamak istiyoruz Fanatik Gazetesi Süper Lig Haberleri Spor

11 Ağustos 2025 01:33see112
newsSon haberler
Günün en taze ve güncel olayları