CISA, Microsoft SharePoint ve Check Point Açıklarını Kritik Listeye Ekledi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Microsoft SharePoint ve Check Point SmartConsole ürünlerinde tespit edilen iki kritik zafiyeti, aktif olarak sömürülen açıkların yer aldığı Bilinen İstismar Edilen Zafiyetler (KEV) kataloğuna ekledi. Kurum, federal ajansların bu açıkları 25 Temmuz 2026 tarihine kadar kapatmasını emrederken, özel sektör kuruluşlarının da altyapılarını acilen gözden geçirmesini tavsiye ediyor.
CVE-2026-16232 olarak izlenen ve 9.3 CVSS puanına sahip Check Point zafiyeti, saldırganların kimlik doğrulaması yapmadan uygulama giriş token'ı elde etmesine olanak tanıyor. Bu token ile sisteme tam yönetici yetkileriyle giriş yapan saldırganlar, güvenlik politikalarını ve yapılandırmalarını değiştirebiliyor. Söz konusu açık; Güvenlik Yönetim Sunucusu ve Çoklu Alan Güvenlik Yönetim Sunucusu (MDS) ürünlerinin R77.30'dan R82.10 sürümüne kadar olan tüm versiyonlarını etkiliyor. Başarılı bir saldırı için yönetim sunucusuna internet üzerinden erişim sağlanması ve güvenilir istemci kısıtlamalarının devre dışı bırakılmış olması gerekiyor.
Kataloğa eklenen ikinci kritik zafiyet olan CVE-2026-50522, Microsoft SharePoint sunucularında uzaktan kod yürütülmesine imkan tanıyor. Temmuz 2026 yama döngüsünde kapatılan bu açık, bir PoC (PoC) kodunun yayınlanmasının ardından saldırganlar tarafından aktif olarak kullanılmaya başlandı. Araştırmacılar, saldırganların bu zafiyeti kullanarak SharePoint makine anahtarlarını tek bir istekte çalabildiğini ve yama uygulansa dahi sistemde kalıcı erişim sağlayabildiğini belirtiyor.
Güvenlik uzmanları, sadece yazılım güncellemelerinin yeterli olmayacağı konusunda uyarıyor. Kurumların, potansiyel olarak açığa çıkmış olabilecek makine anahtarlarını ve diğer kimlik bilgilerini sıfırlaması gerektiği vurgulanıyor. Defused Cyber firması, saldırganların bu zafiyet üzerinden SharePoint oturum açma uç noktalarına .NET seri hale getirme yüklerini gönderdiğini gözlemledi.

