Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEKRİTİK

SharePoint Zafiyeti İçin Yayınlanan PoC Sonrası Aktif Saldırılar Başladı

2 saat önce1 dk okuma4 okunma
SharePoint Zafiyeti İçin Yayınlanan PoC Sonrası Aktif Saldırılar Başladı

Microsoft SharePoint platformunda yer alan ve Temmuz ayı güvenlik güncellemeleriyle kapatılan CVE-2026-55040 kodlu zafiyet, siber saldırganlar tarafından aktif olarak kullanılmaya başlandı. Zafiyetin teknik detaylarının ve bir PoC (proof-of-concept) betiğinin 11 Ağustos tarihinde Rapid7 tarafından paylaşılmasının hemen ardından, Defused tarafından yönetilen honeypot sistemleri saldırı girişimlerini kaydetmeye başladı.

Söz konusu açık, zayıf bir kimlik doğrulama mekanizmasından kaynaklanıyor ve ağ tabanlı saldırılarda saldırganların kimlik doğrulamayı atlatarak anonim bağlantı kurmasına olanak tanıyor. Bu durum, saldırganların SharePoint sitelerinde dosya sızıntısı gerçekleştirmesine veya verileri değiştirmesine imkan veriyor. CISA, kurumları sistemlerini ivedilikle güncellemeleri konusunda uyarırken, bu zafiyetin bu yaz döneminde istismarı tespit edilen beşinci SharePoint açığı olduğu belirtiliyor.

Bu iki açığın birleştirilmesi, sunucular üzerinde kimlik doğrulaması gerektirmeyen uzaktan kod yürütme (RCE) riskini beraberinde getiriyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: SecurityWeek