Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Kaspersky, SharePoint ToolShell güvenlik açıklarının 2020 düzeltmesindeki eksiklikten kaynaklandığını ortaya koydu

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), Microsoft SharePoint'te yakın zamanda ortaya çıkan ToolShell güvenlik açıklarının, 2020'de bildirilen CVE-2020-1147 için tamamlanmamış bir düzeltmeden kaynaklandığını k...

Reklam Alanı
GİRİŞ: 29 Temmuz 2025 - 10:30
Kaspersky, SharePoint ToolShell güvenlik açıklarının 2020 düzeltmesindeki eksiklikten kaynaklandığını ortaya koydu
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), Microsoft SharePoint'te yakın zamanda ortaya çıkan ToolShell güvenlik açıklarının, 2020'de bildirilen CVE-2020-1147 için tamamlanmamış bir düzeltmeden kaynaklandığını keşfetti.

SharePoint güvenlik açıkları, bu yıl aktif istismar nedeniyle önemli bir siber güvenlik tehdidi olarak yeniden ortaya çıktı. Kaspersky Security Network, Mısır, Ürdün, Rusya, Vietnam ve Zambiya dahil olmak üzere dünya çapında istismar girişimleri olduğuna işaret ediyor. Saldırılar devlet, finans, üretim, ormancılık ve tarım sektörlerindeki kuruluşları hedef alıyor. Kaspersky çözümleri, güvenlik açıkları kamuoyuyla paylaşılmadan önce ToolShell saldırılarını proaktif olarak tespit etti ve engelledi.

Kaspersky GReAT araştırmacıları, yayınlanan ToolShell açığını analiz ettiğinde 2020 CVE-2020-1147 açığına endişe verici derecede benzediğini tespit etti. Bu durum, CVE-2025-53770 yamasının aslında CVE-2020-1147'nin beş yıl önce ele almaya çalıştığı güvenlik açığı için etkili bir düzeltme olduğunu gösteriyor.

CVE-2020-1147 bağlantısı, 8 Temmuz'da yamalanan CVE-2025-49704 ve CVE-2025-49706'nın keşfedilmesinin ardından belirgin hale geldi. Ancak bu düzeltmeler, saldırı yüküne tek bir ileri eğik çizgi eklenerek atlanabiliyordu. Microsoft bu güvenlik açıklarının aktif olarak kullanıldığını öğrendikten sonra, potansiyel baypas yöntemlerini ele alan kapsamlı yamalarla yanıt verdi ve güvenlik açıklarını CVE-2025-53770 ve CVE-2025-53771 olarak isimlendirdi. Dünya genelinde SharePoint sunucularına yönelik saldırılardaki artış, ilk istismar ile tam yama dağıtımı arasındaki zaman aralığında meydana geldi.

Kaspersky, ToolShell açıkları için yamalar mevcut olmasına rağmen, saldırganların bu zincirden yıllarca yararlanmaya devam edeceğini düşünüyor.

Kaspersky GReAT Güvenlik Araştırmacısı Boris Larin, şunları söylüyor: "Birçok yüksek profilli güvenlik açığı keşfedildikten yıllar sonra aktif olarak kullanılmaya devam ediyor. ProxyLogon, PrintNightmare ve EternalBlue bugün hala yamalanmamış sistemleri tehlikeye atıyor. ToolShell'in de aynı yolu izlemesini bekliyoruz: Kolayca istismar edilmesi, genel istismarın yakında popüler sızma testi araçlarında görüneceği ve saldırganlar tarafından uzun süre kullanılacağı anlamına geliyor." 

Kaspersky güvende kalmak için şunları öneriyor:


  • Microsoft SharePoint kullanan kuruluşlar en son güvenlik yamalarını derhal uygulamalı. Kısa süreli maruz kalma bile tehlikeye yol açabileceğinden, bu durum tüm yüksek riskli güvenlik açıkları için geçerli.

  • Yamalar henüz mevcut olmadığında bile sıfırıncı gün açıklarına karşı koruma sağlayan siber güvenlik çözümleri kullanın. Kaspersky Next, Davranış Algılama bileşeniyle bu tür güvenlik açıklarından yararlanılmasını proaktif olarak engeller.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 81 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
GAZETE MANŞETLERİ
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 18 40 43
2 Fenerbahçe Fenerbahçe 18 42 42
3 Trabzonspor Trabzonspor 18 35 38
4 Göztepe Göztepe 17 21 32
5 Beşiktaş Beşiktaş 17 30 29
6 Başakşehir Başakşehir 18 29 26
7 Samsunspor Samsunspor 18 23 26
8 Gaziantep FK Gaziantep FK 18 25 24
Tamamını Göster
15 Kasımpaşa Kasımpaşa 18 14 16
16 Kayserispor Kayserispor 17 16 15
17 Eyüpspor Eyüpspor 17 10 13
18 Karagümrük Karagümrük 18 15 9
O AV P
1 Amed Sportif Amed Sportif 21 43 42
2 Erzurumspor Erzurumspor 21 37 39
3 Esenler Erokspor Esenler Erokspor 21 46 38
4 Pendikspor Pendikspor 21 33 38
5 Arca Çorum FK Arca Çorum FK 21 32 35
6 Bodrum FK Bodrum FK 20 38 33
7 Boluspor Boluspor 21 38 32
8 Bandırmaspor Bandırmaspor 21 26 30
Tamamını Göster
17 Ümraniye Ümraniye 21 25 24
18 Sakaryaspor Sakaryaspor 20 32 23
19 Hatayspor Hatayspor 21 18 7
20 A.Demirspor A.Demirspor 21 15 -28
O AV P
1 Arsenal Arsenal 22 40 50
2 M.City M.City 22 45 43
3 Aston Villa Aston Villa 22 33 43
4 Liverpool Liverpool 22 33 36
5 M. United M. United 22 38 35
6 Chelsea Chelsea 22 36 34
7 Brentford Brentford 22 35 33
8 Newcastle Newcastle 22 32 33
Tamamını Göster
17 N. Forest N. Forest 22 21 22
18 Burnley Burnley 22 23 14
18 West Ham United West Ham United 22 24 17
20 Wolves Wolves 22 15 8
O AV P
1 Bayern Munih Bayern Munih 18 71 50
2 B. Dortmund B. Dortmund 18 35 39
3 Hoffenheim Hoffenheim 17 35 33
4 VfB Stuttgart VfB Stuttgart 18 33 33
5 RB Leipzig RB Leipzig 17 33 32
6 Leverkusen Leverkusen 17 34 29
7 E. Frankfurt E. Frankfurt 18 38 27
8 Freiburg Freiburg 18 29 24
Tamamını Göster
15 Augsburg Augsburg 18 20 16
16 FC Heidenheim FC Heidenheim 18 17 13
17 Mainz 05 Mainz 05 18 18 12
18 St. Pauli St. Pauli 17 16 12
O AV P
1 Barcelona Barcelona 20 53 49
2 Real Madrid Real Madrid 20 43 48
3 Villarreal Villarreal 19 37 41
4 Atletico Madrid Atletico Madrid 20 35 41
5 Espanyol Espanyol 20 23 34
6 Real Betis Real Betis 20 33 32
7 Celta Vigo Celta Vigo 20 28 32
8 Real Sociedad Real Sociedad 20 25 24
Tamamını Göster
17 Valencia Valencia 20 19 20
18 Alaves Alaves 20 16 19
19 Levante Levante 19 21 14
20 Real Oviedo Real Oviedo 20 11 13
O AV P
1 Inter Inter 21 44 49
2 AC Milan AC Milan 21 33 44
3 SSC Napoli SSC Napoli 21 31 43
4 Roma Roma 21 26 42
5 Juventus Juventus 21 32 39
6 Como Como 20 28 34
7 Atalanta Atalanta 21 26 32
8 Bologna Bologna 21 30 30
Tamamını Göster
17 Lecce Lecce 21 13 18
18 Fiorentina Fiorentina 21 23 17
19 Pisa Pisa 21 16 14
20 Verona Verona 20 17 13
O AV P
1 Lens Lens 18 32 43
2 PSG PSG 18 40 42
3 Marsilya Marsilya 18 41 35
4 Lyon Lyon 18 27 33
5 Lille Lille 18 33 32
6 Rennes Rennes 18 30 31
7 Strasbourg Strasbourg 18 28 27
8 Toulouse Toulouse 18 29 26
Tamamını Göster
15 Nice Nice 18 21 18
16 Nantes Nantes 18 17 14
17 Auxerre Auxerre 18 14 12
18 Metz Metz 18 19 12
O AV P
1 PSV Eindhoven PSV Eindhoven 19 59 52
2 Feyenoord Feyenoord 19 47 36
3 Ajax Ajax 19 37 34
4 NEC Nijmegen NEC Nijmegen 18 47 32
5 FC Groningen FC Groningen 19 27 31
6 FC Twente FC Twente 19 29 29
7 S. Rotterdam S. Rotterdam 19 24 29
8 Alkmaar Alkmaar 18 33 28
Tamamını Göster
15 FC Volendam FC Volendam 19 21 17
16 Telstar Telstar 19 24 16
17 NAC Breda NAC Breda 19 19 14
18 Heracles Heracles 19 26 14
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma