Kaspersky’nin Global Araştırma ve Analiz Ekibi (GReAT), Microsoft SharePoint’teki ToolShell güvenlik açıklarının, 2020’de düzeltilen CVE-2020-1147’nin eksik yamasından kaynaklandığını tespit etti. Bu açıklar, son dönemde devlet, finans ve üretim sektörlerindeki kuruluşları hedef alan siber saldırılarda kullanıldı.
Kaspersky Security Network verilerine göre, Mısır, Ürdün, Rusya ve Vietnam gibi ülkelerde aktif istismar girişimleri gözlemlendi. Microsoft, CVE-2025-53770 ve CVE-2025-53771 kodlu yamaları yayınlayarak açıkları kapatmaya çalıştı. Ancak uzmanlar, saldırganların bu zafiyetten uzun süre yararlanabileceği konusunda uyarıyor.
Kaspersky GReAT araştırmacısı Boris Larin, “ProxyLogon ve EternalBlue gibi eski açıklar hala kullanılıyor. ToolShell de benzer bir tehdit oluşturuyor” dedi. Kuruluşlara, en son güvenlik güncellemelerini derhal yüklemeleri ve Kaspersky Next gibi proaktif çözümler kullanmaları tavsiye ediliyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı
GÜNDEM
16 Ocak 2026GÜNDEM
16 Ocak 2026GÜNDEM
16 Ocak 2026GÜNDEM
16 Ocak 2026GÜNDEM
16 Ocak 2026KÖŞE YAZILARI
16 Ocak 2026KÜLTÜR SANAT
16 Ocak 2026
1
Yandex Araştırmaları LLM’leri Sıkıştırmak İçin Yeni Yöntemler Geliştirerek Yapay Zeka Dağıtım Maliyetlerini 8 Kata Kadar Azalttı- Haber Şafak
2
Büyüyen tehlike hactivizm- Haber Şafak
3
Yandex’ten Türkiye’deki Girişimcilere Özel Startup Programı- Haber Şafak
4
Selçuklu Belediyesi Bosna Hersek'in Zenica kentinde düzenlenen Çocuk Şenliği'nin final gününde halk oyunları ekibiyle sahne aldı- Haber Şafak
5
EA SPORTS FC 25, Tüm Dünyada Çıkışını Gerçekleştirdi!- Haber Şafak
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.