SharePoint güvenlik açığına yönelik saldırılar, Temmuz ayındaki Microsoft Yama Günü'nde zaten biliniyordu. Ancak yalnızca “orta” şiddet düzeyindeydi. BT güvenlik şirketleri ve yetkilileri artık, Salı Yamasından bu yana bir yazılım yamasının da mevcut olduğu SharePoint'teki kritik bir güvenlik açığına karşı gözlemlenen saldırılara karşı uyarıda bulunuyor. Check Point SmartConsole'a yönelik saldırılar da gözlemlendi.
Duyurudan sonra devamını okuyun
ABD siber güvenlik yetkilisi CISA şu anda SharePoint'in daha fazla güvenlik açığına yönelik saldırılara ve ayrıca Check Point SmartConsole'a yönelik saldırılara karşı uyarıda bulunuyor; bu saldırılar için yöneticilerin ayrıca güncellemeler yüklemesi gerekir (CVE-2026-16232, CVSS) 9.1risk”eleştirmen“).
Bir diğeri SharePoint güvenlik açığına saldırdı
CISA'nın uyarısı saldırıların niteliği ve kapsamına ilişkin herhangi bir bilgi içermiyor. Yetkililer yalnızca saldırıya uğrayan güvenlik açığından bahsediyor. Bu, SharePoint'teki güvenilmeyen verilerin seri durumdan çıkarılmasıdır ve saldırganların ağdan kötü amaçlı kod eklemesine olanak tanır (CVE-2026-50522, CVSS) 9.8risk”eleştirmenWatchTowr'daki siber güvenlik araştırmacıları Linkedin hakkında daha fazla bilgi yayınladı. Saldırı dalgası, güvenlik açığından yararlanıldığını gösteren Kavram Kanıtı (PoC) kodunun yayınlanmasını takip ediyor.
watchTowr bunu bu hafta Pazartesi günü öğrendi. Birkaç saat içinde siber araştırmacılar, bu PoC'yi kullanarak bal küplerine yönelik saldırı girişimlerini keşfettiler. Saldırganlar tek bir istekle, güvenlik açığı bulunan şirket içi SharePoint sunucularından bilgisayar anahtarlarını çıkarmaya çalışır. watchTowr, sunucuları güncellemenin yeterli olmadığını, aynı zamanda saldırılara maruz kalmış olabilecek tüm örneklerde kimlik bilgileri alışverişinde bulunmanız gerektiğini vurguluyor.
Geçen hafta Salı günü yapılan Yamada CISA, yöneticilerin SharePoint sunucularını saldırılara karşı daha iyi güçlendirmeleri ve korumaları için talimatlar da yayınladı. BT yöneticileri talimatları bir kez kontrol etmeli ve gerekirse orada verilen önerileri uygulamalıdır.
(Bilmiyorum)

Bir yanıt yazın