Technostory
  • Hakkımızda
  • Künye
  • İletişim
  • Virgo Medya
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory Technostory
Technostory Technostory
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Microsoft SharePoint Sunucuları Kritik Güvenlik Açığı Nedeniyle Saldırı Altında

  • Mevlut M
  • 21 Temmuz 2025
9JmTabf9SdZjLaW9muABUj

Sıfır-gün açığı, devlet kurumları ve binlerce şirketi tehlikeye attı

Hacker’lar, Microsoft’un SharePoint yazılımındaki güvenlik açıklarını kullanarak, küresel ölçekte şirketler ve kamu kurumları tarafından kullanılan on binlerce fiziksel sunucuyu riske soktu. Microsoft, “aktif saldırıların” farkında olduğunu ve sıfır gün açığına karşı bir yama üzerinde çalıştığını cumartesi günü yaptığı duyuruyla açıkladı.

Siber güvenlik firması Eye Security, 18 Temmuz’da SharePoint’in belirli şirket içi sürümlerini etkileyen bu açığı keşfetti. Bu açık sayesinde hacker’lar, sunucular yeniden başlatılsa veya yama uygulansa bile kullanıcı ya da servis kimliğine bürünmeye yarayan anahtarları çalabiliyor. Bu da halihazırda ele geçirilmiş sunucuların hala tehdit oluşturabileceği anlamına geliyor. Ancak bulut tabanlı SharePoint sürümleri bu açıktan etkilenmiyor.

Hacker’lar, bu sıfır gün açığını kullanarak hassas verileri çalabiliyor, şifreleri toplayabiliyor ve Outlook, Teams ve OneDrive gibi SharePoint’e bağlı hizmetler üzerinden ağ içinde yatay hareket edebiliyor. Açığın, Mayıs ayında düzenlenen Pwn2Own hack yarışmasında sunulan iki ayrı hatanın birleşiminden kaynaklandığı düşünülüyor. Bu açıklar, kimliği doğrulanmamış kullanıcıların SharePoint sunucularına erişim sağlamasına imkân tanıyor.

Microsoft, SharePoint 2019 ve SharePoint Abonelik Sürümü (Subscription Edition) için “tam koruma sağlayan” yamaları yayınladı. Şirket, SharePoint 2016 için de aktif şekilde bir güvenlik yaması geliştiriyor.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), saldırıların kapsamı ve etkisinin hâlâ değerlendirildiğini açıkladı. CISA, açığın etkilediği sunucuların internet bağlantısının kesilmesini öneriyor. Washington Post’un devlet yetkilileri ve özel araştırmacılara dayandırdığı haberine göre, bu açık ABD’deki federal ve eyalet kurumlarına, üniversitelere, enerji şirketlerine ve bir Asya telekomünikasyon firmasına yönelik saldırılarda kullanıldı.

Etiketler
  • hack
  • hacker
  • microsoft
  • SharePoint
  • Siber Güvenlik
Mevlut M

Bakmadan Geçmeyin
macbook pro
Şimdi Oku

Apple, OLED Ekranı Sadece M6 Pro ve M6 Max MacBook Pro Modellerine Sınırlayabilir

  • 10 Kasım 2025
yayin resize 88
Şimdi Oku

TCL NXTPAPER: Göz Sağlığınızı Koruyan 7 Yenilikçi Özellik

  • 10 Kasım 2025
yayin resize 87
Şimdi Oku

ROG Falchion Ace HFX ZywOo Edition: Profesyonel Oyuncular İçin Yeni Nesil Klavye

  • 10 Kasım 2025
yayin resize 86
Şimdi Oku

Türkiye Bilişim Vakfı 30. Yılında Yapay Zekânın Geleceğini Tartıştı

  • 7 Kasım 2025
yayin resize 85
Şimdi Oku

Redington Türkiye: Dijital Dönüşümde 10 Yıl ve Sonsuz Vizyon

  • 7 Kasım 2025
google maps
Şimdi Oku

Google Maps, Gemini Entegrasyonu ile Navigasyonu Daha Akıllı Hale Getiriyor

  • 6 Kasım 2025
mai-image-1
Şimdi Oku

Microsoft, İlk Kendi Görsel Üretim Modeli MAI-Image-1’i Kullanıma Sundu

  • 5 Kasım 2025
sora
Şimdi Oku

OpenAI’nin Sora Uygulaması Artık Android’de

  • 5 Kasım 2025
canva affinity
Şimdi Oku

Canva, Ücretsiz Affinity Uygulamasını Tanıttı: Yapay Zeka Destekli Yeni Araçlar Platforma Geliyor

  • 3 Kasım 2025
ai
Şimdi Oku

AI, Gerçek Tehdit ile Kurgu Arasındaki Çizgiyi Nasıl Bulandırıyor?

  • 2 Kasım 2025
samsung internet
Şimdi Oku

Samsung Internet Tarayıcısı Windows’a Geldi

  • 1 Kasım 2025
openai sora
Şimdi Oku

OpenAI, Sora’ya Yenilikler Ekledi: Artık Oluşturduğunuz Karakterleri Kaydedebilir ve Videolarınızı Birleştirebilirsiniz

  • 1 Kasım 2025

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • yayin resize 85 1
    Redington Türkiye: Dijital Dönüşümde 10 Yıl ve Sonsuz Vizyon
    • 07.11.25
  • yayin resize 81 2
    ASUS ile 30 Yıllık Ekran Kartı Serüvenine Tanıklık Ettim: Matrix 5090 Sahneye Çıktı
    • 24.10.25
  • yayin resize 79 3
    Excury Studios Dijital İkiz Etkinliğinde Yeni Dönemi Başlattı: “Kendi Dijital İkizimizi Nasıl Yaratacağımızı Öğrendik”
    • 22.10.25
  • yayin resize 3 4
    Turkcell, 5G İhalesinde En Geniş Frekans Bandını Aldı
    • 17.10.25
  • yayin resize 66 5
    Mıstaçoğlu Holding’den OPPO ve OMIX ile Teknoloji Şovu
    • 10.10.25
  • yayin resize 65 6
    Mcdodo Speak A01 Tanıtıldı: 134 Dilde Anlık Çeviri Kulaklığı
    • 10.10.25
  • EMRX1610 7
    Lenovo ile “O’nda İş Var” Etkinliğinde Deneyimim
    • 28.08.25
  • yayin resize 7 1 8
    Huawei Türkiye Lansmanında Benim İzlenimlerim
    • 22.08.25
  • yayin resize 13 9
    Stil Sahibi OPPO Reno14 Serisi
    • 13.08.25
  • yayin resize 2025 07 10T103542.448 10
    Yeni Nesil Katlanabilirler: Galaxy Z Flip7, Flip7 FE ve Fold7 ile Tanışın
    • 10.07.25
Technostory Technostory
  • Hakkımızda
  • Künye
  • İletişim
  • Virgo Medya
2024 @ Tüm Hakları Saklıdır

Aramak istediğinizi yazın ve "Enter"a basın.