Microsoft, Çinli hackerların hangi açıklardan faydalandığını açıkladı

‘tan paylaşılan yeni blog yazısında, şirketin bazı sunucularına düzenlenen hacker saldırısına ilişkin yeni bir değerlendirme yapıldı.

“Yanıltıcı kimlik” ve “uzaktan kod çalıştırma” açıklarından faydalanan aktif saldırılara yönelik 19 Temmuz’da bir açıklama yapıldığı anımsatılan yazıda, bu güvenlik açıklarının yalnızca şirket içi SharePoint sunucularını etkilediği bildirildi.

Bu açıklara karşı müşterilerin korunması amacıyla, desteklenen tüm SharePoint sunucu sürümleri için kapsamlı güvenlik güncellemeleri yayımladığı aktarılan yazıda, müşterilerin bu güncellemeleri yapmaları önerildi.

SHAREPOİNT ÜZERİNDEN SIZIYORLAR

Yazıda, bu güncellemelerin söz konusu güvenlik açıklarını giderdiğine işaret edilerek, “Microsoft, Linen Typhoon ve Violet Typhoon isimli iki devleti destekli aktörün, SharePoint sunucularını hedef alarak bu güvenlik açıklarından faydalandığını gözlemledi” ifadesine yer verildi.

“Storm-2603” isimli başka bir Çin merkezli tehdit aktörünün de bu açıkları kullandığı kaydedilen yazıda, diğer tehdit aktörlerinin de bu açıkları kullanıp kullanmadığına dair soruşturmaların sürdüğü aktarıldı.

Yazıda, Microsoft’un tehdit aktörlerinin yamalanmamış şirket içi SharePoint sistemlerine yönelik saldırılarına devam edeceklerini değerlendirdiği belirtildi.

Hafta sonu Microsoft’un sunucu yazılımındaki güvenlik açığından faydalanan hackerların, ABD’deki kamu kurumları ve dünyadaki özel şirketleri hedef alan siber saldırılar düzenlediğine dair haberler çıkmıştı.

Kaynak: NTV

Related Posts

İran, Rusya, Çin’den Tahran’da üçlü nükleer müzakere
  • Temmuz 22, 2025

İsrail’in saldırılarıyla başlayan 12 gün savaşının ABD’nin İran‘ın tesislerini vurmasıyla sona ermesi sonrası Tahran’ın nükleer kapasitesi gündemden düşmüyor. İran resmi haber ajansı IRNA’nın haberine göre İran, Rusya ve Çin’in üst…

Okumaya Devam Et
Ukrayna’da yolsuzlukla mücadele protestosu
  • Temmuz 22, 2025

Ukrayna Parlamentosu yolsuzlukla mücadele amacıyla faaliyet gösteren Ulusal Yolsuzlukla Mücadele Bürosu (NABU) ile Uzmanlaşmış Yolsuzlukla Mücadele Savcılığı’nın (SAP) yetkilerini kısıtlayan bir yasayı kabul etti. Ukrayna Parlamentosu Başkanı Ruslan Stefançuk’un da…

Okumaya Devam Et

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir