Microsoft, devlet destekli Çinli hacker gruplarının şirket içi SharePoint sunucularındaki açıkları kullanarak sistemlere sızdığını açıkladı. Şirket, güvenlik zaafiyetlerine karşı tüm kullanıcılara acil güncelleme çağrısı yaptı.
İki kritik güvenlik açığı: Yanıltıcı kimlik ve uzaktan kod çalıştırma
Microsoft’un 19 Temmuz tarihli açıklamasına göre, saldırganlar “yanıltıcı kimlik doğrulama” ve “uzaktan kod çalıştırma” (RCE) gibi açıkları kullanarak SharePoint sunucularına sızmayı başardı. Bu açıkların sadece şirket içi kurulumlara özel olduğu ve bulut sistemleri etkilemediği belirtildi.
Çin destekli gruplar saldırının merkezinde
Microsoft’un yayınladığı blog yazısında, “Linen Typhoon” ve “Violet Typhoon” kod adlı iki Çin devleti destekli siber tehdit aktörünün bu saldırılarda aktif rol oynadığı vurgulandı. Ayrıca, “Storm-2603” adlı başka bir Çin merkezli grubun da benzer yöntemlerle sistemleri hedef aldığı ifade edildi.
Tüm SharePoint sürümleri için yama yayımlandı
Şirket, desteklenen tüm SharePoint sunucu sürümleri için güvenlik yamaları yayınlandığını ve bu güncellemelerin sistemleri söz konusu açıklara karşı koruma altına aldığını belirtti. Henüz güncelleme yapmayan kullanıcılar için “acil önlem” çağrısı yapıldı.
Saldırılar sadece Microsoft’u değil, dünya genelini etkiliyor
Güvenlik açıklarının ortaya çıkmasının ardından ABD’deki kamu kurumları ve birçok özel şirketin hedef alındığına dair haberler hafta sonu basına yansıdı. Microsoft, bu tür tehditlerin artarak devam edeceğini değerlendiriyor ve tüm kurumlara sistemlerini denetlemeleri yönünde uyarıda bulunuyor.

















