Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Microsoft SharePoint Sunucuları Kritik Güvenlik Açığı Nedeniyle Saldırı Altında

  • Mevlut M
  • 21 Temmuz 2025
9JmTabf9SdZjLaW9muABUj

Sıfır-gün açığı, devlet kurumları ve binlerce şirketi tehlikeye attı

Hacker’lar, Microsoft’un SharePoint yazılımındaki güvenlik açıklarını kullanarak, küresel ölçekte şirketler ve kamu kurumları tarafından kullanılan on binlerce fiziksel sunucuyu riske soktu. Microsoft, “aktif saldırıların” farkında olduğunu ve sıfır gün açığına karşı bir yama üzerinde çalıştığını cumartesi günü yaptığı duyuruyla açıkladı.

Siber güvenlik firması Eye Security, 18 Temmuz’da SharePoint’in belirli şirket içi sürümlerini etkileyen bu açığı keşfetti. Bu açık sayesinde hacker’lar, sunucular yeniden başlatılsa veya yama uygulansa bile kullanıcı ya da servis kimliğine bürünmeye yarayan anahtarları çalabiliyor. Bu da halihazırda ele geçirilmiş sunucuların hala tehdit oluşturabileceği anlamına geliyor. Ancak bulut tabanlı SharePoint sürümleri bu açıktan etkilenmiyor.

Hacker’lar, bu sıfır gün açığını kullanarak hassas verileri çalabiliyor, şifreleri toplayabiliyor ve Outlook, Teams ve OneDrive gibi SharePoint’e bağlı hizmetler üzerinden ağ içinde yatay hareket edebiliyor. Açığın, Mayıs ayında düzenlenen Pwn2Own hack yarışmasında sunulan iki ayrı hatanın birleşiminden kaynaklandığı düşünülüyor. Bu açıklar, kimliği doğrulanmamış kullanıcıların SharePoint sunucularına erişim sağlamasına imkân tanıyor.

Microsoft, SharePoint 2019 ve SharePoint Abonelik Sürümü (Subscription Edition) için “tam koruma sağlayan” yamaları yayınladı. Şirket, SharePoint 2016 için de aktif şekilde bir güvenlik yaması geliştiriyor.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), saldırıların kapsamı ve etkisinin hâlâ değerlendirildiğini açıkladı. CISA, açığın etkilediği sunucuların internet bağlantısının kesilmesini öneriyor. Washington Post’un devlet yetkilileri ve özel araştırmacılara dayandırdığı haberine göre, bu açık ABD’deki federal ve eyalet kurumlarına, üniversitelere, enerji şirketlerine ve bir Asya telekomünikasyon firmasına yönelik saldırılarda kullanıldı.

Etiketler
  • hack
  • hacker
  • microsoft
  • SharePoint
  • Siber Güvenlik
Mevlut M

Önceki Yazı
AI SEARCH ENGINE

Dia ve Perplexity, Yapay Zekâ Tarayıcılarında Tekrarlanan Görevleri Kolaylaştırıyor

  • Mevlut M
  • 21 Temmuz 2025
Şimdi Oku
Sıradaki Yazı
Chrome on Iphone

Chrome, iOS’ta Kişisel ve İş Hesapları Arasında Geçişe İzin Verecek (Ancak Yalnızca Kurumsal Hesaplar İçin)

  • Mevlut M
  • 21 Temmuz 2025
Şimdi Oku
Bakmadan Geçmeyin
destek gorseli yapay zeka tasarim
Şimdi Oku

Google Gemini ile Milli Takım Marşı Nasıl Yazılır? Adım Adım Prompt Rehberi

  • 3 Haziran 2026
Acer QD-OLED
Şimdi Oku

Acer’dan QD-OLED Atılımı: 999 Euro’luk 4K Monitörler ve Google TV’li Lazer Projektör Geliyor

  • 2 Haziran 2026
ASUS ProArt
Şimdi Oku

ASUS ProArt P16 ve P14 Tanıtıldı: NVIDIA RTX Spark ile Kişisel Yapay Zeka Ajanları Devri Başlıyor

  • 2 Haziran 2026
ASUS ROG Computex 2026
Şimdi Oku

ASUS ROG Computex 2026’da Hem Geçmişi Hem Geleceği Sahneye Taşıyor

  • 1 Haziran 2026
DuckDuckGo nedir?
Şimdi Oku

DuckDuckGo Nedir? Gizlilik Odaklı Arama Motoru Türkiye’de Nasıl Kullanılır?

  • 30 Mayıs 2026
xiaomi 17t renk secenekleri
Şimdi Oku

Xiaomi 17T Serisi Tanıtıldı: 7000 mAh Batarya, Leica Live Moment ve 4K 60fps Video

  • 29 Mayıs 2026
Logitech Signature Comfort Plus
Şimdi Oku

Logitech Signature Comfort Plus Serisi Tanıtıldı: Masa Başında Yastıklı Konfor Dönemi!

  • 27 Mayıs 2026
GM 26 Pro 5G
Şimdi Oku

General Mobile GM 26 Pro 5G Tanıtıldı: Türkiye’de Bir İlk Olan AMOLED Arka Ekranla Geliyor!

  • 27 Mayıs 2026
Sennheiser Momentum 5 Wireless
Şimdi Oku

Sennheiser Momentum 5 Wireless Tanıtıldı: Dolby Atmos ve 57 Saat Pil Ömrüyle Geliyor

  • 26 Mayıs 2026
Dijitalde Hayat Kolay
Şimdi Oku

Türk Telekom Destekli 50 Bin Kadın Girişimci, Yerel Ürünleri Dünya Pazarına Taşıdı

  • 26 Mayıs 2026
şehir içi elektrikli motosiklet
Şimdi Oku

Şehir İçi Elektrikli Motosikletler: Yaz Aylarında Ulaşım İçin Elektrikli Motosiklet Rehberi

  • 26 Mayıs 2026
Elektrikli Motosiklet
Şimdi Oku

Elektrikli Motosiklet Alacaklar Dikkat: 2026’da Ehliyet, Plaka ve Batarya Detayları Öne Çıkıyor

  • 25 Mayıs 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • dreo 1
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 2
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 3
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 4
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 5
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 6
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26
  • gozde kucukyilmaz haier turkiye lansmani.jpg 7
    Haier Türkiye Lansmanı 2026: Yeni Soğutma Teknolojileri
    • 22.04.26
  • HP 8
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 9
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 10
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.