CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

CISA Uyardı: Kritik Microsoft SharePoint Güvenlik Açığı Aktif Saldırılarda Kullanılıyor

Microsoft SharePoint'te tespit edilen kritik RCE zafiyeti (CVE-2024-30044) saldırganlar tarafından aktif olarak istismar ediliyor. Hemen güncelleme yapın.

2 Temmuz 2026

Ne oldu?

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), siber saldırganların Microsoft SharePoint üzerinde uzaktan kod yürütülmesine (RCE) olanak tanıyan kritik bir güvenlik açığını aktif olarak istismar etmeye başladığını duyurdu. CVE-2024-30044 olarak takip edilen ve CVSS tablosunda 10 üzerinden 7.2 gibi yüksek bir ciddiyet puanı alan bu zafiyet, Microsoft tarafından Mayıs 2024 yamaları kapsamında giderilmişti. Ancak yamanın yayınlanmasından aylar sonra, CISA'nın Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna eklemesiyle birlikte, saldırganların bu açığı kullanarak ağlara sızmaya başladığı resmi olarak doğrulanmış oldu.

Neden önemli?

Bu güvenlik açığının aktif olarak istismar edilmesi, kurumsal ağlar için son derece ciddi bir tehdit oluşturmaktadır. SharePoint, doğası gereği şirketlerin en hassas belgelerini, entegrasyonlarını ve kimlik doğrulama sistemlerini barındıran merkezi bir platformdur. Başarılı bir uzaktan kod yürütme saldırısı, yetkisiz bir kullanıcının SharePoint sunucusu üzerinde SharePoint uygulamasıyla aynı yetkilere sahip olacak şekilde rastgele kod çalıştırmasına izin verir.

Saldırganlar bu açığı kullanarak sunucu üzerinde tam kontrol sağlayabilir, veritabanlarına sızabilir, hassas belgeleri çalabilir ve daha da önemlisi şirket ağında yatayda hareket ederek diğer kritik sistemlere erişim sağlayabilir. Bu durum, veri ifşası, fidye yazılımı (ransomware) saldırıları ve uzun süreli casusluk faaliyetleri gibi yıkıcı sonuçlara yol açabilir.

Kim veya ne etkileniyor?

Bu zafiyetten, Microsoft'un Mayıs 2024 güvenlik güncellemelerini henüz uygulamamış olan tüm Microsoft SharePoint Server 2016, 2019 ve Subscription Edition sürümlerini kullanan kurumlar ve şirketler doğrudan etkilenmektedir. Özellikle şirket içi (on-premise) SharePoint altyapısı barındıran büyük ölçekli kuruluşlar, devlet kurumları ve kritik altyapı sağlayıcıları birincil hedef konumundadır. Bulut tabanlı SharePoint Online kullanıcılarının ise Microsoft tarafından otomatik olarak korunduğu belirtilmektedir.

Ne yapılmalı?

Kurumların siber güvenlik ekipleri vakit kaybetmeden sistemlerinde CVE-2024-30044 kodlu zafiyete karşı gerekli incelemeleri yapmalıdır. Alınacak en etkili ve birincil önlem, Microsoft tarafından Mayıs 2024'te yayınlanan güvenlik yamalarının SharePoint sunucularına derhal yüklenmesidir. Ayrıca CISA, federal kurumlara bu yamayı uygulamaları için belirli bir süre tanımış olup, özel sektör kuruluşlarının da benzer şekilde hızlı hareket etmesini önermektedir. Güncelleme tamamlanana kadar SharePoint üzerindeki kullanıcı yetkileri ve ağ trafiği olağandışı hareketlere karşı yakından izlenmelidir.

Kaynaklar

Güne dön