Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Microsoft SharePoint Sunucuları Kritik Güvenlik Açığı Nedeniyle Saldırı Altında

  • Mevlut M
  • 21 Temmuz 2025
9JmTabf9SdZjLaW9muABUj

Sıfır-gün açığı, devlet kurumları ve binlerce şirketi tehlikeye attı

Hacker’lar, Microsoft’un SharePoint yazılımındaki güvenlik açıklarını kullanarak, küresel ölçekte şirketler ve kamu kurumları tarafından kullanılan on binlerce fiziksel sunucuyu riske soktu. Microsoft, “aktif saldırıların” farkında olduğunu ve sıfır gün açığına karşı bir yama üzerinde çalıştığını cumartesi günü yaptığı duyuruyla açıkladı.

Siber güvenlik firması Eye Security, 18 Temmuz’da SharePoint’in belirli şirket içi sürümlerini etkileyen bu açığı keşfetti. Bu açık sayesinde hacker’lar, sunucular yeniden başlatılsa veya yama uygulansa bile kullanıcı ya da servis kimliğine bürünmeye yarayan anahtarları çalabiliyor. Bu da halihazırda ele geçirilmiş sunucuların hala tehdit oluşturabileceği anlamına geliyor. Ancak bulut tabanlı SharePoint sürümleri bu açıktan etkilenmiyor.

Hacker’lar, bu sıfır gün açığını kullanarak hassas verileri çalabiliyor, şifreleri toplayabiliyor ve Outlook, Teams ve OneDrive gibi SharePoint’e bağlı hizmetler üzerinden ağ içinde yatay hareket edebiliyor. Açığın, Mayıs ayında düzenlenen Pwn2Own hack yarışmasında sunulan iki ayrı hatanın birleşiminden kaynaklandığı düşünülüyor. Bu açıklar, kimliği doğrulanmamış kullanıcıların SharePoint sunucularına erişim sağlamasına imkân tanıyor.

Microsoft, SharePoint 2019 ve SharePoint Abonelik Sürümü (Subscription Edition) için “tam koruma sağlayan” yamaları yayınladı. Şirket, SharePoint 2016 için de aktif şekilde bir güvenlik yaması geliştiriyor.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), saldırıların kapsamı ve etkisinin hâlâ değerlendirildiğini açıkladı. CISA, açığın etkilediği sunucuların internet bağlantısının kesilmesini öneriyor. Washington Post’un devlet yetkilileri ve özel araştırmacılara dayandırdığı haberine göre, bu açık ABD’deki federal ve eyalet kurumlarına, üniversitelere, enerji şirketlerine ve bir Asya telekomünikasyon firmasına yönelik saldırılarda kullanıldı.

Etiketler
  • hack
  • hacker
  • microsoft
  • SharePoint
  • Siber Güvenlik
Mevlut M

Önceki Yazı
AI SEARCH ENGINE

Dia ve Perplexity, Yapay Zekâ Tarayıcılarında Tekrarlanan Görevleri Kolaylaştırıyor

  • Mevlut M
  • 21 Temmuz 2025
Şimdi Oku
Sıradaki Yazı
Chrome on Iphone

Chrome, iOS’ta Kişisel ve İş Hesapları Arasında Geçişe İzin Verecek (Ancak Yalnızca Kurumsal Hesaplar İçin)

  • Mevlut M
  • 21 Temmuz 2025
Şimdi Oku
Bakmadan Geçmeyin
metro
Şimdi Oku

Metro Serisi %90 İndirimde: Metro 2039 Öncesi Kaçırılmayacak Fırsat

  • 18 Nisan 2026
galaxy s27 ultra
Şimdi Oku

Galaxy S27 Ultra Masaüstü PC Performansıyla Geliyor

  • 18 Nisan 2026
macbook
Şimdi Oku

Hangi MacBook Alınmalı: Neo, Air ve Pro Karşılaştırması

  • 18 Nisan 2026
Save The World
Şimdi Oku

Fortnite Save The World Ücretsiz Oldu

  • 18 Nisan 2026
Call of Duty Mobile Sezon 4
Şimdi Oku

Call of Duty: Mobile Sezon 4 ile Rebirth Island geri dönüyor

  • 18 Nisan 2026
predator helios neo 16 ai
Şimdi Oku

Predator Helios Neo 16 AI: RTX 5070 Ti ve Ultra 9 Performansı

  • 17 Nisan 2026
HP
Şimdi Oku

Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik

  • 17 Nisan 2026
Dreame Türkiye Lansmanı 2026
Şimdi Oku

Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme

  • 17 Nisan 2026
casper nirvana hibrit calismasi
Şimdi Oku

Casper Nirvana: Hibrit Çalışma İçin Hafif ve Güçlü Laptop

  • 17 Nisan 2026
dan cham roborock turkiye lansmani
Şimdi Oku

Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi

  • 17 Nisan 2026
microsoft
Şimdi Oku

Microsoft Yama Yayınladı, Hacker Saatler İçinde Yenisini Paylaştı

  • 17 Nisan 2026
Intel Core Series 3
Şimdi Oku

Intel Core Series 3 Sahneye Çıktı: Daha Ucuz, Daha Güçlü, AI Destekli

  • 17 Nisan 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • HP 1
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 2
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 3
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26
  • dt cloud dijital egemenlik vizyonu 4
    DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler
    • 15.04.26
  • ticimax partner bulusmasi 2026 sahne 5
    Ticimax’tan Ezber Bozan Hamle: Bayiler Artık Kendi Teknoloji Markasını Kuruyor!
    • 13.04.26
  • sestek agentic cx summit 2026 6
    Sestek Agentic CX Summit 2026: Etkinlik İzlenimlerim
    • 13.04.26
  • pozitif teknoloji egitim teknolojileri toplantisi.jpg 7
    Pozitif Teknoloji Eğitim Teknolojileri ve iSelect Çözümleri
    • 10.04.26
  • mova turkiye lansmani rixos tersane istanbul.jpg 8
    MOVA Türkiye Lansmanındaydık: Akıllı Ev Ekosisteminde Yeni Dönem!
    • 08.04.26
  • yayin resize 11 1 9
    Türk Telekom 5G hologram deneyimi AKM’de
    • 31.03.26
  • Vodafone etkinlik alani 10
    Vodafone 5G Türkiye lansman deneyimi ve detaylar
    • 31.03.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.