Menu

Kaspersky, SharePoint ToolShell güvenlik açıklarının 2020 düzeltmesindeki eksiklikten kaynaklandığını ortaya koydu

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), Microsoft SharePoint'te yakın zamanda ortaya çıkan ToolShell güvenlik açıklarının, 2020'de bildirilen CVE-2020-1147 için tamamlanmamış bir düzeltmeden kaynaklandığını k...

GİRİŞ: 29 Temmuz 2025 - 10:30
Kaspersky, SharePoint ToolShell güvenlik açıklarının 2020 düzeltmesindeki eksiklikten kaynaklandığını ortaya koydu
Fotoğraf : BEYAZ

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), Microsoft SharePoint'te yakın zamanda ortaya çıkan ToolShell güvenlik açıklarının, 2020'de bildirilen CVE-2020-1147 için tamamlanmamış bir düzeltmeden kaynaklandığını keşfetti.

SharePoint güvenlik açıkları, bu yıl aktif istismar nedeniyle önemli bir siber güvenlik tehdidi olarak yeniden ortaya çıktı. Kaspersky Security Network, Mısır, Ürdün, Rusya, Vietnam ve Zambiya dahil olmak üzere dünya çapında istismar girişimleri olduğuna işaret ediyor. Saldırılar devlet, finans, üretim, ormancılık ve tarım sektörlerindeki kuruluşları hedef alıyor. Kaspersky çözümleri, güvenlik açıkları kamuoyuyla paylaşılmadan önce ToolShell saldırılarını proaktif olarak tespit etti ve engelledi.

Kaspersky GReAT araştırmacıları, yayınlanan ToolShell açığını analiz ettiğinde 2020 CVE-2020-1147 açığına endişe verici derecede benzediğini tespit etti. Bu durum, CVE-2025-53770 yamasının aslında CVE-2020-1147'nin beş yıl önce ele almaya çalıştığı güvenlik açığı için etkili bir düzeltme olduğunu gösteriyor.

CVE-2020-1147 bağlantısı, 8 Temmuz'da yamalanan CVE-2025-49704 ve CVE-2025-49706'nın keşfedilmesinin ardından belirgin hale geldi. Ancak bu düzeltmeler, saldırı yüküne tek bir ileri eğik çizgi eklenerek atlanabiliyordu. Microsoft bu güvenlik açıklarının aktif olarak kullanıldığını öğrendikten sonra, potansiyel baypas yöntemlerini ele alan kapsamlı yamalarla yanıt verdi ve güvenlik açıklarını CVE-2025-53770 ve CVE-2025-53771 olarak isimlendirdi. Dünya genelinde SharePoint sunucularına yönelik saldırılardaki artış, ilk istismar ile tam yama dağıtımı arasındaki zaman aralığında meydana geldi.

Kaspersky, ToolShell açıkları için yamalar mevcut olmasına rağmen, saldırganların bu zincirden yıllarca yararlanmaya devam edeceğini düşünüyor.

Kaspersky GReAT Güvenlik Araştırmacısı Boris Larin, şunları söylüyor: "Birçok yüksek profilli güvenlik açığı keşfedildikten yıllar sonra aktif olarak kullanılmaya devam ediyor. ProxyLogon, PrintNightmare ve EternalBlue bugün hala yamalanmamış sistemleri tehlikeye atıyor. ToolShell'in de aynı yolu izlemesini bekliyoruz: Kolayca istismar edilmesi, genel istismarın yakında popüler sızma testi araçlarında görüneceği ve saldırganlar tarafından uzun süre kullanılacağı anlamına geliyor." 

Kaspersky güvende kalmak için şunları öneriyor:


  • Microsoft SharePoint kullanan kuruluşlar en son güvenlik yamalarını derhal uygulamalı. Kısa süreli maruz kalma bile tehlikeye yol açabileceğinden, bu durum tüm yüksek riskli güvenlik açıkları için geçerli.

  • Yamalar henüz mevcut olmadığında bile sıfırıncı gün açıklarına karşı koruma sağlayan siber güvenlik çözümleri kullanın. Kaspersky Next, Davranış Algılama bileşeniyle bu tür güvenlik açıklarından yararlanılmasını proaktif olarak engeller.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 27 kez okunmuştur.
BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 5 15 15
2 Fenerbahçe Fenerbahçe 4 7 10
3 Trabzonspor Trabzonspor 5 4 10
4 Göztepe Göztepe 5 7 9
5 Antalyaspor Antalyaspor 5 6 9
6 Gaziantep FK Gaziantep FK 5 7 9
7 Konyaspor Konyaspor 4 9 7
8 Alanyaspor Alanyaspor 4 5 7
Tamamını Göster
15 Karagümrük Karagümrük 4 2 3
16 Başakşehir Başakşehir 3 2 2
17 Kocaelispor Kocaelispor 5 2 1
18 Gençlerbirliği Gençlerbirliği 5 3 0
O AV P
1 Arca Çorum FK Arca Çorum FK 5 9 13
2 Bodrum FK Bodrum FK 5 12 11
3 Esenler Erokspor Esenler Erokspor 5 13 10
4 Amed Sportif Amed Sportif 5 16 10
5 Boluspor Boluspor 5 11 10
6 Erzurumspor Erzurumspor 5 10 9
7 Bandırmaspor Bandırmaspor 5 8 8
8 Pendikspor Pendikspor 5 9 8
Tamamını Göster
17 Ümraniye Ümraniye 5 3 4
18 Hatayspor Hatayspor 5 5 2
19 Sarıyer Sarıyer 5 3 1
20 A.Demirspor A.Demirspor 5 4 1
O AV P
1 Liverpool Liverpool 4 9 12
2 Arsenal Arsenal 4 9 9
3 Tottenham Tottenham 4 8 9
4 Bournemouth Bournemouth 4 6 9
5 Chelsea Chelsea 4 9 8
6 Everton Everton 4 5 7
7 Sunderland Sunderland 4 5 7
8 M.City M.City 4 8 6
Tamamını Göster
17 Burnley Burnley 4 4 3
18 West Ham United West Ham United 4 4 3
19 Aston Villa Aston Villa 4 0 2
20 Wolves Wolves 4 2 0
O AV P
1 Bayern Munih Bayern Munih 3 14 9
2 B. Dortmund B. Dortmund 3 8 7
3 FC Köln FC Köln 3 8 7
4 St. Pauli St. Pauli 3 7 7
5 E. Frankfurt E. Frankfurt 3 8 6
6 Hoffenheim Hoffenheim 3 7 6
7 RB Leipzig RB Leipzig 3 3 6
8 Wolfsburg Wolfsburg 3 7 5
Tamamını Göster
15 Mainz 05 Mainz 05 3 1 1
16 Mönchengladbach Mönchengladbach 3 0 1
17 Hamburger SV Hamburger SV 3 0 1
18 FC Heidenheim FC Heidenheim 3 1 0
O AV P
1 Real Madrid Real Madrid 4 8 12
2 Barcelona Barcelona 4 13 10
3 Espanyol Espanyol 4 8 10
4 Athletic Bilbao Athletic Bilbao 4 6 9
5 Getafe Getafe 4 6 9
6 Villarreal Villarreal 4 8 7
7 Alaves Alaves 4 4 7
8 Elche Elche 4 6 6
Tamamını Göster
17 Real Sociedad Real Sociedad 4 4 2
18 Levante Levante 4 5 1
19 Mallorca Mallorca 4 4 1
20 Girona Girona 4 2 1
O AV P
1 SSC Napoli SSC Napoli 3 6 9
2 Juventus Juventus 3 7 9
3 Cremonese Cremonese 3 5 7
4 Udinese Udinese 3 4 7
5 AC Milan AC Milan 3 4 6
6 Roma Roma 3 2 6
7 Atalanta Atalanta 3 6 5
8 Cagliari Cagliari 3 3 4
Tamamını Göster
17 Verona Verona 3 1 2
18 Pisa Pisa 3 1 1
19 Parma Parma 3 1 1
20 Lecce Lecce 3 1 1
O AV P
1 PSG PSG 4 10 12
2 Lille Lille 4 13 10
3 AS Monaco AS Monaco 4 8 9
4 Lyon Lyon 4 6 9
5 Strasbourg Strasbourg 4 5 9
6 Rennes Rennes 4 5 7
7 Marsilya Marsilya 4 9 6
8 Lens Lens 4 5 6
Tamamını Göster
15 Auxerre Auxerre 4 3 3
16 Lorient Lorient 4 5 3
17 Brest Brest 4 5 1
18 Metz Metz 4 3 1
O AV P
1 Feyenoord Feyenoord 4 9 12
2 PSV Eindhoven PSV Eindhoven 5 17 12
3 Ajax Ajax 5 10 11
4 Alkmaar Alkmaar 4 9 10
5 NEC Nijmegen NEC Nijmegen 5 17 9
6 FC Utrecht FC Utrecht 5 11 9
7 FC Groningen FC Groningen 5 10 9
8 S. Rotterdam S. Rotterdam 5 7 9
Tamamını Göster
15 NAC Breda NAC Breda 5 4 4
16 Excelsior Excelsior 5 3 3
17 SC Heerenveen SC Heerenveen 5 5 2
18 Heracles Heracles 5 2 0