Dolar
40.53
Euro
47.61
Altın
3,365.89
ETH/USDT
3,672.60
BTC/USDT
117,123.00
BIST 100
10,689.05
Teknoloji

Microsoft, Çinli hackerların yazılım açıklarından faydalandığını belirtti

ABD'li teknoloji devi Microsoft, Çinli siber korsanların "SharePoint" sunucularının güvenlik açıklarından faydalandığını bildirdi.

Sevgi Ceren Gökkoyun  | 22.07.2025 - Güncelleme : 22.07.2025
Microsoft, Çinli hackerların yazılım açıklarından faydalandığını belirtti

New York

Microsoft'tan paylaşılan yeni blog yazısında, şirketin bazı sunucularına düzenlenen hacker saldırısına ilişkin yeni bir değerlendirme yapıldı.

"Yanıltıcı kimlik" ve "uzaktan kod çalıştırma" açıklarından faydalanan aktif saldırılara yönelik 19 Temmuz'da bir açıklama yapıldığı anımsatılan yazıda, bu güvenlik açıklarının yalnızca şirket içi SharePoint sunucularını etkilediği bildirildi.

📲 Artık haberler size gelsin
AA'nın WhatsApp kanallarına katılın, önemli gelişmeler cebinize düşsün.

🔹 Gündemdeki gelişmeler, özel haber, analiz, fotoğraf ve videolar için Anadolu Ajansı
🔹 Anlık gelişmeler için AA Canlı

Bu açıklara karşı müşterilerin korunması amacıyla, desteklenen tüm SharePoint sunucu sürümleri için kapsamlı güvenlik güncellemeleri yayımladığı aktarılan yazıda, müşterilerin bu güncellemeleri yapmaları önerildi.

Yazıda, bu güncellemelerin söz konusu güvenlik açıklarını giderdiğine işaret edilerek, "Microsoft, Linen Typhoon ve Violet Typhoon isimli iki Çin devleti destekli aktörün, SharePoint sunucularını hedef alarak bu güvenlik açıklarından faydalandığını gözlemledi." ifadesine yer verildi.

"Storm-2603" isimli başka bir Çin merkezli tehdit aktörünün de bu açıkları kullandığı kaydedilen yazıda, diğer tehdit aktörlerinin de bu açıkları kullanıp kullanmadığına dair soruşturmaların sürdüğü aktarıldı.

Yazıda, Microsoft'un tehdit aktörlerinin yamalanmamış şirket içi SharePoint sistemlerine yönelik saldırılarına devam edeceklerini değerlendirdiği belirtildi.

Hafta sonu Microsoft'un sunucu yazılımındaki güvenlik açığından faydalanan hackerların, ABD'deki kamu kurumları ve dünyadaki özel şirketleri hedef alan siber saldırılar düzenlediğine dair haberler çıkmıştı.

Anadolu Ajansı web sitesinde, AA Haber Akış Sistemi (HAS) üzerinden abonelere sunulan haberler, özetlenerek yayımlanmaktadır. Abonelik için lütfen iletişime geçiniz.