Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

Microsoft SharePoint'te Kritik Uzaktan Kod Çalıştırma Açığı Yama Aldı

2 saat önce1 dk okuma3 okunma

Rapid7 Labs araştırmacıları, Microsoft SharePoint üzerinde gerçekleştirdikleri derinlemesine incelemeler sonucunda, birleştirildiğinde kimlik doğrulaması gerektirmeyen uzaktan kod çalıştırma (RCE) imkanı tanıyan iki yeni zafiyet keşfetti. Bu zincirin ikinci halkası olan CVE-2026-63520 koduyla tanımlanan açık, Microsoft tarafından yayınlanan güncellemelerle kapatıldı.

Söz konusu zafiyet, SharePoint içindeki Business Connectivity Services bileşeninde bulunan güvenli olmayan bir.NET türü örneklendirme işleminden kaynaklanıyor. CWE-20: Hatalı Giriş Doğrulama zafiyet sınıfına giren bu açık, 8.1 CVSS puanıyla yüksek risk seviyesinde değerlendiriliyor. Saldırganlar bu zafiyeti kullanarak, SharePoint Site servis hesabının yetkileriyle sunucu üzerinde keyfi kod çalıştırabiliyor.

CVE-2026-63520 yalnızca SharePoint'i değil, aynı zamanda bu mimari üzerine kurulu olan Microsoft Project Server ve Microsoft Office Web Apps Server sürümlerini de etkiliyor. Araştırmacılar, bu zafiyetlerin keşif sürecinde yapay zeka modellerinden faydalandıklarını ve yapay zeka destekli ajanların, uzman denetimiyle birleştiğinde karmaşık kurumsal hedeflerdeki güvenlik açıklarını bulma hızını önemli ölçüde artırdığını vurguluyor.

Kurumsal veri yönetimi ve iş birliği süreçlerinin merkezinde yer alan bu platformlarda tespit edilen açıklar, sistemlerin güncel tutulmasının önemini bir kez daha ortaya koyuyor. Rapid7 ekibi, keşfedilen zafiyet zinciri ve bu süreçte kullanılan yapay zeka metodolojileri hakkında 13 Ağustos 2026 tarihinde bir bilgilendirme oturumu düzenleyecek.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: Rapid7 Blog