Microsoft, Çinli hackerların hangi açıklardan faydalandığını açıkladı

‘tan paylaşılan yeni blog yazısında, şirketin bazı sunucularına düzenlenen hacker saldırısına ilişkin yeni bir değerlendirme yapıldı.

“Yanıltıcı kimlik” ve “uzaktan kod çalıştırma” açıklarından faydalanan aktif saldırılara yönelik 19 Temmuz’da bir açıklama yapıldığı anımsatılan yazıda, bu güvenlik açıklarının yalnızca şirket içi SharePoint sunucularını etkilediği bildirildi.

Bu açıklara karşı müşterilerin korunması amacıyla, desteklenen tüm SharePoint sunucu sürümleri için kapsamlı güvenlik güncellemeleri yayımladığı aktarılan yazıda, müşterilerin bu güncellemeleri yapmaları önerildi.

SHAREPOİNT ÜZERİNDEN SIZIYORLAR

Yazıda, bu güncellemelerin söz konusu güvenlik açıklarını giderdiğine işaret edilerek, “Microsoft, Linen Typhoon ve Violet Typhoon isimli iki devleti destekli aktörün, SharePoint sunucularını hedef alarak bu güvenlik açıklarından faydalandığını gözlemledi” ifadesine yer verildi.

“Storm-2603” isimli başka bir Çin merkezli tehdit aktörünün de bu açıkları kullandığı kaydedilen yazıda, diğer tehdit aktörlerinin de bu açıkları kullanıp kullanmadığına dair soruşturmaların sürdüğü aktarıldı.

Yazıda, Microsoft’un tehdit aktörlerinin yamalanmamış şirket içi SharePoint sistemlerine yönelik saldırılarına devam edeceklerini değerlendirdiği belirtildi.

Hafta sonu Microsoft’un sunucu yazılımındaki güvenlik açığından faydalanan hackerların, ABD’deki kamu kurumları ve dünyadaki özel şirketleri hedef alan siber saldırılar düzenlediğine dair haberler çıkmıştı.

Kaynak: NTV

Lionel

Yazıya tutkuyla bağlı olan Lionel, At gözlüklerini çıkarıp çevresine bakiyor ve gördüklerini Bikonu.com’da gündemi farklı bir bakış açısıyla ele alıyor. Analitik yaklaşımı, sade dili ve dikkat çekici yorumlarıyla okurların ilgisini çekmeyi başarıyor. İlgi alanları arasında güncel haberler, kültür, toplum ve insan hikâyeleri yer alıyor.

İlgili Yazılar

Adalet Bakanlığı personel alımı başvuruları ne zaman başlayacak, branş dağılımı nasıl olacak? Personel alımında son durum
  • Temmuz 23, 2025

2025 yılı itibarıyla Adalet Bakanlığı bünyesinde istihdam edilmek üzere yapılacak 20 bin kişilik personel alımı kamuoyunun gündeminde. Farklı kadrolarda görev almak isteyen binlerce aday, sürece dair gelişmeleri dikkatle takip ediyor. Zabıt katibi, infaz koruma memuru (İKM), mübaşir ve…

Devamı

Devamı
Terörsüz Türkiye sürecinde çerçeve netleşiyor: Gözler şimdi cuma gününde
  • Temmuz 23, 2025

Meclis Başkanı Numan Kurtulmuş ve Milli İstihbarat Teşkilatı Başkanı İbrahim Kalın’ın siyasi parti turlarının ardından Terörsüz Türkiye sürecinin yol haritası yavaş yavaş şekillenmeye başladı. Buna göre, terör örgütünün silah bırakma süreci yaz boyunca devam edecek. Örgüt mensupları belirlenen…

Devamı

Devamı

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir