CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

CISA Uyardı: Microsoft SharePoint Açığı Fidyeyazılım Saldırılarında Kullanılıyor

CISA, Microsoft SharePoint'teki kritik bir açığın fidyeyazılım çetelerince istismar edildiğini doğruladı. Sistemlerinizi güncelleyin ve acil önlem alın.

11 Ağustos 2026

Ne oldu?

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Microsoft SharePoint'te bulunan ve yüksek kritikliğe sahip bir uzaktan kod yürütme (RCE) güvenlik açığının, temmuz başından bu yana aktif olarak istismar edildiğini ve artık fidyeyazılım çeteleri tarafından kullanıldığını doğruladı. Bu açık, kimliği doğrulanmış bir saldırganın hedef sistemde rastgele kod çalıştırmasına olanak tanıyor. CISA, bu açığı Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekleyerek federal kurumlara acil yama talimatı verdi.

Neden önemli?

SharePoint, kurumların belge yönetimi ve işbirliği için yaygın olarak kullandığı bir platform olduğundan, bu açığın istismarı ciddi sonuçlar doğurabilir. Fidyeyazılım saldırganları, bu tür açıkları kullanarak ağa sızmakta, verileri şifrelemekte ve fidye talep etmektedir. Özellikle kurumsal verilerin ve kritik iş süreçlerinin tehlikeye girmesi, hem maddi kayıplara hem de itibar zedelenmesine yol açabilir. Ayrıca, açığın aktif olarak istismar edilmesi, kurumların güvenlik önlemlerini derhal güncellemesi gerektiğini gösteriyor.

Kim veya ne etkileniyor?

Bu açık, Microsoft SharePoint Server'ın belirli sürümlerini kullanan tüm kurumları etkilemektedir. Özellikle şirketler, devlet kurumları ve eğitim kurumları risk altındadır. Açığın varlığı, SharePoint'in varsayılan yapılandırmalarında bile ortaya çıkabilir ve saldırganların düşük yetkili hesaplarla bile sisteme sızmasına olanak tanıyabilir. Bu nedenle, SharePoint kullanan herkesin etkilenme potansiyeli bulunmaktadır.

Ne yapılmalı?

Öncelikle, Microsoft'un yayınladığı güvenlik güncellemelerini en kısa sürede uygulayın. CISA, açığın aktif istismar edildiğini doğruladığı için, yama yapılmadan önce sistemlerin risk altında olduğunu unutmayın. Ayrıca, SharePoint sunucularına erişimi kısıtlayın, çok faktörlü kimlik doğrulamayı etkinleştirin ve ağ trafiğini izleyerek anormal aktiviteleri tespit edin. Yedeklerinizi düzenli olarak alın ve bu yedekleri çevrimdışı ortamlarda saklayın. Son olarak, güvenlik ekiplerinizin bu açıkla ilgili güncel bilgileri takip etmesini sağlayın.

Kaynaklar

- CISA Adds Microsoft SharePoint Flaw to KEV Catalog
- Microsoft SharePoint RCE Advisory
- CISA Known Exploited Vulnerabilities Catalog

Kaynaklar

Güne dön