Kaspersky’nin Global Araştırma ve Analiz Ekibi (GReAT), Microsoft SharePoint’teki ToolShell güvenlik açıklarının, 2020’de düzeltilen CVE-2020-1147’nin eksik yamasından kaynaklandığını tespit etti. Bu açıklar, son dönemde devlet, finans ve üretim sektörlerindeki kuruluşları hedef alan siber saldırılarda kullanıldı.
Kaspersky Security Network verilerine göre, Mısır, Ürdün, Rusya ve Vietnam gibi ülkelerde aktif istismar girişimleri gözlemlendi. Microsoft, CVE-2025-53770 ve CVE-2025-53771 kodlu yamaları yayınlayarak açıkları kapatmaya çalıştı. Ancak uzmanlar, saldırganların bu zafiyetten uzun süre yararlanabileceği konusunda uyarıyor.
Kaspersky GReAT araştırmacısı Boris Larin, “ProxyLogon ve EternalBlue gibi eski açıklar hala kullanılıyor. ToolShell de benzer bir tehdit oluşturuyor” dedi. Kuruluşlara, en son güvenlik güncellemelerini derhal yüklemeleri ve Kaspersky Next gibi proaktif çözümler kullanmaları tavsiye ediliyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı
GÜNDEM
03 Aralık 2025GÜNDEM
03 Aralık 2025GÜNDEM
03 Aralık 2025GÜNDEM
03 Aralık 2025GÜNDEM
03 Aralık 2025KÖŞE YAZILARI
03 Aralık 2025KÜLTÜR SANAT
03 Aralık 2025
1
Büyüyen tehlike hactivizm- Haber Şafak
2
Yandex Araştırmaları LLM’leri Sıkıştırmak İçin Yeni Yöntemler Geliştirerek Yapay Zeka Dağıtım Maliyetlerini 8 Kata Kadar Azalttı- Haber Şafak
3
Yandex’ten Türkiye’deki Girişimcilere Özel Startup Programı- Haber Şafak
4
Selçuklu Belediyesi Bosna Hersek'in Zenica kentinde düzenlenen Çocuk Şenliği'nin final gününde halk oyunları ekibiyle sahne aldı- Haber Şafak
5
EA SPORTS FC 25, Tüm Dünyada Çıkışını Gerçekleştirdi!- Haber Şafak