Microsoft SharePoint’te kritik güvenlik açığı: 75’ten fazla şirket sunucusu hedefte

Microsoft SharePoint Server’da Keşfedilen Kritik Sıfır Gün Güvenlik Açığı Dünya Genelinde Etkili Olmaya Devam Ediyor

Microsoft SharePoint Server’da keşfedilen kritik bir sıfır gün güvenlik açığı, dünya genelinde yüzlerce sunucunun saldırıya uğramasına neden oldu. CVE-2025-53770 olarak tanımlanan bu açık, Microsoft’un Temmuz 2025 güncellemelerinde kısmen düzeltildiği bir başka açıkla ilişkilendiriliyor. Ancak yeni keşfedilen varyant, “deserialization” (veri işleme) mekanizmasındaki zayıflıkları kullanarak saldırganlara yetkisiz kod çalıştırma olanağı sağlıyor. Microsoft’un 19 Temmuz 2025 tarihli uyarısına göre, kötü niyetli kişiler bu açığı kullanarak ağ üzerinden sisteme müdahale edebiliyor.

Viettel Cyber Security firması tarafından Trend Micro’nun Zero Day Initiative programına bildirilen bu güvenlik açığı, Microsoft tarafından detaylı bir güncelleme ile ele alınmaya çalışılıyor. Ancak güncellemenin henüz yayımlanmamış olması nedeniyle saldırılar devam ediyor.

Saldırı Detayları ve Tehlike Boyutu

Saldırganlar, SharePoint sunucularındaki güvensiz veri işleme yapısını kullanarak, yetkisiz bir şekilde sistemlere giriş yapıyor. Böylelikle, çalınan makine anahtarlarıyla (MachineKey) sahte ve güvenilir komutlar oluşturabiliyorlar. Bu durum kötü amaçlı yazılımların sistemde uzun süre kalmasına ve ağ içinde hareket ederek başka kaynaklara ulaşmasına olanak tanıyor. Siber güvenlik şirketi Eye Security ve Palo Alto Networks’un güvenlik birimi Unit 42, ToolShell adı altında benzer bir açık zincirinin kullanıldığını belirtti.

Bu saldırı dalgası, 29 farklı kurumda 85’ten fazla SharePoint sunucusunun etkilendiği anlaşıldı. Bu kurumlar arasında çok uluslu şirketler ve devlet kurumları da bulunmaktadır. WatchTower CEO’su Benjamin Harris, saldırganların VIEWSTATE mekanizmasını kullanarak şifreli verileri ele geçirip, SharePoint’ten kabul edilen sahte veriler oluşturduklarını ve böylece uzaktan kod çalıştırma yetkisi kazandıklarını açıkladı.

Microsoft ve CISA’dan Kritik Uyarılar

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu açığın aktif bir şekilde istismar edildiğini duyurarak, Microsoft ile yakın iş birliği içinde olduklarını belirtti. CISA Siber Güvenlik Yardımcı Direktörü Chris Butera, kurumların acilen Microsoft’un önerdiği önlemleri alması gerektiğini vurguladı. Microsoft, henüz resmi güncellemeleri yayınlamamış olsa da Antimalware Scan Interface (AMSI) entegrasyonunun SharePoint sunucularında aktif hale getirilmesini ve Defender AV’nin kullanılmasını tavsiye ediyor.

AMSI’nın 2023 Eylül güncellemesinden bu yana varsayılan olarak etkili olduğu belirtilirken, güncellemeyi bekleyenlerin sunucularını internetten izole etmeleri öneriliyor. Ayrıca Defender for Endpoint’in kullanılması ile saldırı sonrası aktivitelerin tespit edilmesi mümkün hale gelmektedir. Uzmanlar, bu güvenlik açığının uzun vadede şirketlerin altyapılarında ciddi sorunlara yol açabileceği konusunda uyarıda bulunmaktadır.

Microsoft SharePoint kullanıcılarının hızlı bir şekilde güvenlik tedbirlerini uygulamaları ve gelişmeleri yakından takip etmeleri son derece önemlidir. Bu siber saldırı dalgası, Türkiye’deki kurumlar için de ciddi bir tehdit oluşturabilecek seviyededir.

Related Posts

Beşiktaş Shakhtar Donetsk maçı ne zaman, saat kaçta ve hangi kanalda? Beşiktaş’ın Avrupa yolculuğu başlıyor

Beşiktaş Shakhtar Donetsk maçına az bir süre kala karşılaşmanın ne zaman, saat kaçta ve hangi kanalda? bilgileri de şimdiden merak edilmeye başlandı. Beşiktaş, UEFA Avrupa Ligi 2. Ön Eleme Turu’nda konuk edeceği Ukrayna temsilcisi Shakhtar Donetsk maçı hazırlıklarını sürdürüyor. Hem Süper Lig hem de Avrupa Ligi maçları öncesinde yeni isimleri kadrosuna katan siyah-beyazlılar Arda Turan’ın teknik direktörlüğünü yaptığı Shakhtar Donetsk’i evinde yenere Avrupa macerasına en iyi şekilde başlamanın planlarını yapıyor. Peki Beşiktaş Shakhtar Donetsk maçı ne zaman, saat kaçta ve hangi kanalda? İşte son gelişmeler ve maçtan bilgiler.

Elon Musk’tan tartışma yaratan Grok hamlesi!

Elon Musk sosyal medya hesabı üzerinden yaptığı paylaşımla tartışmalı yapay zeka sohbet robotu Grok’un çocuklar için özel bir versiyonu üzerinde çalışıldığını açıkladı. Söz konusu paylaşımda”Baby Grok’u çocuk dostu içeriklere odaklanan bir uygulama …

Otomotiv devi 70 bin aracını geri çağırdı. Şirketten Türkiye açıklaması

Japon otomotiv devi Toyota, bazı modellerinde tespit edilen ekran hatası nedeniyle küresel çapta 69 bin 586 aracı geri çağırma kararı aldı. Temmuz 2022 ile Nisan 2025 arasında, özellikle Avustralya’da satılan araçları kapsayan bu karar, Türkiye’de …

Yüzyıllık büyük gizemde sona gelindi: İlk uçağı kim icat etti? Çok şaşıracaksınız

Wright Kardeşler mi, Santos-Dumont mu, yoksa Osmanlı’dan Hezârfen mi? İşte gökyüzüne uzanan gerçek hikâye… Uçmak, insanlığın en büyük hayaliydi. Ama bu hayali kim ilk gerçekleştirdi? Herkesin bildiği Wright Kardeşler mi, yoksa tarihin unuttuğu kahramanlar mı? Uçuşun tarihine dair bilinmeyenler, tartışmalar ve şaşırtıcı detaylar…

Şahika Ercümen’den 4 altın madalya

Antalya’da düzenlenen Serbest Dalış Deniz Açıksu Büyükler ve Masterlar Bireysel Türkiye Şampiyonası’nda yarışan milli sporcu Şahika Ercümen, 4 dalda altın madalya kazandı.

ÖTV artışı resmileşti, fiyatlar fırladı: İşte etkilenen modeller

Pick-up araç sahiplerini ve otomobil almayı planlayanları yakından ilgilendiren ÖTV düzenlemesi Resmi Gazete’de yayınlandı. Yeni yasayla birlikte bazı araçların vergisi katlandı, fiyat listeleri değişmeye başladı.