Microsoft, Çinli hackerların hangi açıklardan faydalandığını açıkladı

Microsoft’tan Yeni Açıklama: SharePoint Sunucularına Yönelik Hacker Saldırıları

Microsoft’un paylaştığı yeni blog yazısına göre, şirketin bazı sunucularına düzenlenen hacker saldırıları hakkında yeni bir değerlendirme yapıldı.

19 Temmuz’da yapılan açıklamada, “Yanıltıcı kimlik” ve “uzaktan kod çalıştırma” açıklarından faydalanan aktif saldırılara dikkat çekilerek, bu güvenlik zafiyetlerinin yalnızca şirket içi SharePoint sunucularını etkilediği belirtildi.

Müşterilerin korunması amacıyla, desteklenen tüm SharePoint sunucu sürümleri için kapsamlı güvenlik güncellemelerinin yayınlandığı ifade edilen yazıda, kullanıcıların bu güncellemeleri hemen uygulamaları önerildi.

SHAREPOINT’TEN SIZDIRIYORLAR

Yazıda, güvenlik açıklarını gidermek için yapılan güncellemelerin önemine vurgu yapılırken, “Microsoft, Linen Typhoon ve Violet Typhoon adlı iki Çin devlet destekli aktörün, SharePoint sunucularını hedef alarak söz konusu güvenlik açıklarını kullandığını tespit etti” denildi.

Ayrıca, başka bir Çin merkezli tehdit aktörü olan Storm-2603’ün de bu açıklardan faydalandığı belirtilen yazıda, diğer tehdit aktörlerinin de incelenmekte olduğu aktarıldı.

Microsoft’un, tehdit aktörlerinin yamalanmamış şirket içi SharePoint sistemlerine karşı saldırılarına devam edeceği değerlendirildiği yazıda, hafta sonu ABD’deki kamu kurumları ve dünyadaki özel şirketleri hedef alan siber saldırılarla ilgili haberler de yer almıştı.

Related Posts

Ishiba İstifa Hazırlığında

Japonya Başbakanı Shigeru Ishiba, üst meclis seçimlerindeki başarısızlığın ardından istifa edebilir.

Samsunspor Hollanda’da Kamp Yapıyor

Samsunspor, yeni sezon hazırlıklarını Hollanda’da sürdürüyor ve hazırlık maçları yapıyor.

HAVELSAN ile OYAK iş birliği anlaşması imzaladı

HAVELSAN ile Ordu Yardımlaşma Kurumu’nun (OYAK) yatırımcısı olduğu teknoloji şirketi INNOVANCE, Türkiye’nin dijital dönüşüm hedeflerine yerli çözümlerle katkı sunmak üzere stratejik iş birliği anlaşması imzaladı. OYAK Yönetim Kurulu Başkanı Zekai Aksakallı “KOVAN projesi Türkiye Cumhuriyeti’nin yazılım alanında dışa bağımlılığını asgariye indirmek için önemli bir proje. Ülkemize hayırlı uğurlu olmasını diliyorum” dedi.

Türkiye’nin konuştuğu yangında: Sorumlu ortaya çıktı

İzmir İtfaiyesi, Ildırı’daki orman yangınının elektrik direklerinden kaynaklandığını raporladı. Kıvılcım yayan tellerin kuru otları tutuşturduğu belirtildi. Odatv, daha önce Gediz Elektrik’e yönelik bakım ihmali tepkilerini ve yangınlara neden olan elektrik arkı görüntülerini gündeme getirmişti.

Urumqi Havalimanı’nın Kargo Ağı Büyüyor

Urumqi Havalimanı, 19 ülkeye 34 sefer düzenleyerek uluslararası kargo ağını genişletti.

Kaymakam Sungur Halkla Buluştu

Doğanşehir Kaymakamı Ahmet Fatih Sungur, halk günü toplantısında vatandaşların taleplerini dinledi.