Microsoft’un sunucularına yönelik siber saldırılar devam ediyor. SharePoint sunucularını hedef alan bu saldırılar, dünya çapında büyük bir endişe yaratmış durumda. Birçok kuruluşun tehlike altında olduğunu belirten güvenlik uzmanları, Microsoft’un acil bir güvenlik yaması yayınlamasını sağladı.
Microsoft, şirket içi sunuculara yönelik saldırıları engellemek için SharePoint için yeni bir güvenlik yaması sunduğunu duyurdu. Şirket, diğer açıklar için de yama çalışmaları yaptığını açıkladı.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), hackerların sunucular üzerinden dosya sistemlerine ve yapılandırmalara erişerek, ağ üzerinden kod çalıştırabildiğini belirtti. Bu durum, kurumlar için çok ciddi bir güvenlik zafiyeti oluşturuyor.
10.000’DEN FAZLA SUNUCU RİSK ALTINDA
Michigan merkezli bir siber güvenlik firması olan Censys’ten araştırmacı Silas Cutler, dünya genelinde 10.000’den fazla SharePoint sunucusunun risk altında olabileceğini ifade etti. En fazla etkilenen ülkeler arasında ABD, Hollanda, Birleşik Krallık ve Kanada yer alıyor.
Siber güvenlik şirketi Palo Alto Networks, “Bu açıklar gerçek, yaygın ve ciddi bir tehdit oluşturuyor” uyarısında bulundu.
Google’ın Tehdit İstihbarat Grubu da hackerların bu açığı aktif olarak kullandığını tespit etti ve bu açığın sistemlere kalıcı ve doğrulanmamış erişim sağladığını, etkilenen kuruluşlar için büyük bir tehlike oluşturduğunu belirtti.