Microsoft SharePoint'teki kritik bir güvenlik açığı, Rapid7'nin PoC yayımlamasının ardından aktif olarak istismar ediliyor. Sistem yöneticileri acil önlem almalı.
Ne oldu?
Siber güvenlik firması Rapid7, Salı günü Microsoft SharePoint'teki kritik bir güvenlik açığı için konsept kanıtı (PoC) istismar kodu yayımladı. Bu yayımdan kısa süre sonra, saldırganların bu açığı gerçek saldırılarda kullanmaya başladığı tespit edildi. Açık, uzaktan kod yürütmeye (RCE) olanak tanıyor ve özellikle kimliği doğrulanmış bir kullanıcının düşük ayrıcalıklarla erişim sağlaması durumunda sistem üzerinde tam kontrol elde etmesine yol açabiliyor.
Neden önemli?
SharePoint, kurumsal dünyada yaygın olarak kullanılan bir iş birliği ve belge yönetim platformudur. Bu açığın istismar edilmesi, saldırganların hassas verilere erişmesine, fidye yazılımı dağıtmasına veya ağ içinde yanal hareket etmesine olanak tanıyabilir. Rapid7'nin PoC yayımlaması, açığın teknik detaylarını herkese açık hale getirdiğinden, saldırganların istismar geliştirmesi çok daha kolaylaştı. Bu nedenle, yamaların hemen uygulanması kritik önem taşıyor.
Kim veya ne etkileniyor?
Microsoft SharePoint Server'ın belirli sürümleri bu açıktan etkileniyor. Özellikle SharePoint Server 2016, 2019 ve Microsoft 365 üzerindeki bazı yapılandırmaların risk altında olduğu bildiriliyor. Ancak hangi sürümlerin kesin olarak etkilendiği konusunda Microsoft'un resmi güvenlik bültenine başvurulması gerekiyor. Ayrıca, açığın yalnızca kimliği doğrulanmış kullanıcılar tarafından istismar edilebildiği belirtiliyor; ancak bu, düşük ayrıcalıklı hesapların ele geçirilmesi durumunda riski artırıyor.
Ne yapılmalı?
Sistem yöneticileri, Microsoft'un yayımladığı güvenlik güncellemelerini en kısa sürede uygulamalıdır. Eğer yama hemen yapılamıyorsa, SharePoint sunucusuna erişimi kısıtlamak ve ağ segmentasyonunu güçlendirmek gibi geçici önlemler alınmalıdır. Ayrıca, IIS yapılandırmasında URL tabanlı filtreler eklemek ve Web.config dosyasında belirli istekleri engellemek de önerilen geçici çözümler arasında. Kurumlar, olay izleme sistemlerini aktive ederek şüpheli etkinlikleri takip etmeli ve güvenlik ekiplerini bilgilendirmelidir.