1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. Microsoft, Çin bağlantılı siber saldırılara karşı uyardı! SharePoint açıkları üzerinden hedef alındılar

Microsoft, Çin bağlantılı siber saldırılara karşı uyardı! SharePoint açıkları üzerinden hedef alındılar

Microsoft, Çin destekli hacker gruplarının SharePoint açıklarını kullanarak saldırılar düzenlediğini açıkladı. Şirket, güvenlik güncellemelerinin acilen yapılmasını tavsiye etti.

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Microsoft, devlet destekli Çinli hacker gruplarının şirket içi SharePoint sunucularındaki açıkları kullanarak sistemlere sızdığını açıkladı. Şirket, güvenlik zaafiyetlerine karşı tüm kullanıcılara acil güncelleme çağrısı yaptı.

İki kritik güvenlik açığı: Yanıltıcı kimlik ve uzaktan kod çalıştırma

Microsoft’un 19 Temmuz tarihli açıklamasına göre, saldırganlar “yanıltıcı kimlik doğrulama” ve “uzaktan kod çalıştırma” (RCE) gibi açıkları kullanarak SharePoint sunucularına sızmayı başardı. Bu açıkların sadece şirket içi kurulumlara özel olduğu ve bulut sistemleri etkilemediği belirtildi.

Çin destekli gruplar saldırının merkezinde

Microsoft’un yayınladığı blog yazısında, “Linen Typhoon” ve “Violet Typhoon” kod adlı iki Çin devleti destekli siber tehdit aktörünün bu saldırılarda aktif rol oynadığı vurgulandı. Ayrıca, “Storm-2603” adlı başka bir Çin merkezli grubun da benzer yöntemlerle sistemleri hedef aldığı ifade edildi.

Tüm SharePoint sürümleri için yama yayımlandı

Şirket, desteklenen tüm SharePoint sunucu sürümleri için güvenlik yamaları yayınlandığını ve bu güncellemelerin sistemleri söz konusu açıklara karşı koruma altına aldığını belirtti. Henüz güncelleme yapmayan kullanıcılar için “acil önlem” çağrısı yapıldı.

Saldırılar sadece Microsoft’u değil, dünya genelini etkiliyor

Güvenlik açıklarının ortaya çıkmasının ardından ABD’deki kamu kurumları ve birçok özel şirketin hedef alındığına dair haberler hafta sonu basına yansıdı. Microsoft, bu tür tehditlerin artarak devam edeceğini değerlendiriyor ve tüm kurumlara sistemlerini denetlemeleri yönünde uyarıda bulunuyor.

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
Microsoft, Çin bağlantılı siber saldırılara karşı uyardı! SharePoint açıkları üzerinden hedef alındılar
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!