Skip to content

CISA Uyardı: Microsoft SharePoint Açığı Fidyeyazılım Saldırılarında Kullanılıyor

16 Ağustos 2026

Bilgi teknolojileri (BT) ve siber güvenlik ekipleri için kurumsal ağların güvenliğini sağlamak, her geçen gün karmaşıklaşan tehdit unsurları nedeniyle kritik bir öncelik haline gelmiştir. Özellikle Microsoft SharePoint gibi geniş kullanıcı kitlesine sahip ve hassas belgelerin depolandığı platformlardaki zafiyetler, saldırganların tüm ağa sızması için birer açık kapı niteliğindedir. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), SharePoint üzerinde tespit edilen ciddi bir güvenlik açığının aktif olarak fidyeyazılım (ransomware) saldırılarında kullanıldığını duyurarak tüm organizasyonları acil önlem almaya çağırdı. Bu durum, sistem yöneticilerinin güncelleme politikalarını hızla gözden geçirmesini zorunlu kılmaktadır.

Söz konusu güvenlik açığı, siber saldırganların kimlik doğrulaması gerçekleştirmeden hedef sistemler üzerinde yetki yükseltmesine olanak tanıyor. Güvenlik uzmanları, bu zafiyetin özellikle diğer uzaktan kod yürütme (RCE) açıklarıyla zincirleme bir şekilde kullanılarak kurumsal ağlara sızılması için bir basamak haline getirildiğini belirtiyor. Saldırganlar, ağ içerisine bir kez sızdıktan sonra kritik verileri şifreleyerek sistemleri kullanılmaz hale getiriyor ve organizasyonlardan yüksek miktarlarda fidye talep ediyor. CISA, bu açığın sömürülme sıklığının artması nedeniyle ilgili zafiyeti Bilinen Sömürülen Zafiyetler (KEV) kataloğuna ekledi.

Saldırıların Teknik Detayları ve Sömürü Yöntemleri

Siber saldırganlar, SharePoint sunucularındaki bu zafiyeti kullanarak hedef sistemlerin kontrolünü ele geçirmektedir. Saldırı süreci genellikle sistemde yüksek yetkilere sahip sahte kullanıcı profilleri oluşturulmasıyla başlar. Kimlik doğrulama mekanizmalarını devre dışı bırakan siber suçlular, ağ içindeki hareket alanlarını genişletmekte ve yerel kaynaklara erişim sağlamaktadır. Bu durum, saldırganların güvenlik yazılımlarını atlatmasına ve tespit edilmeden uzun süre ağda kalmasına imkan tanır.

Yapılan analizler, siber suç gruplarının bu açığı sömürmek için otomatik tarama araçları kullandığını ve internete açık durumdaki korumasız SharePoint sunucularını hedef aldığını göstermektedir. Hedef belirlendikten sonra, fidyeyazılım payload unsurları sisteme yüklenmekte ve tüm veri tabanları şifrelenmektedir. Sürecin sonunda ise sistem yöneticilerine yönelik fidye notları bırakılarak süreç tamamlanmaktadır.

CISA Tarafından Sunulan Çözüm Önerileri ve Yama Süreci

CISA, yayınladığı son güvenlik analiziyle birlikte tüm kamu ve özel sektör kuruluşlarına ilgili güvenlik yamalarını derhal uygulamaları konusunda çağrıda bulundu. Özellikle kritik altyapı sağlayıcılarının bu tür açıklara karşı daha savunmasız olduğu ve hedef alınma ihtimalinin yüksek olduğu vurgulandı. Güvenlik açığının kapatılması için Microsoft tarafından daha önce yayınlanan resmi yamaların sistemlere entegre edilmesi gerekmektedir.

Yama yönetiminin yanı sıra, BT ekiplerinin ağ üzerindeki erişim günlüklerini (log dosyalarını) düzenli olarak incelemesi önerilmektedir. Olağan dışı kimlik doğrulama istekleri veya yetkisiz kullanıcı oluşturma girişimleri gibi şüpheli aktivitelerin erken tespiti, olası bir fidyeyazılım saldırısının büyümeden engellenmesini sağlayabilir. Ayrıca, SharePoint sunucularının doğrudan internete açık olmaması ve VPN veya benzeri güvenli erişim protokolleri arkasında tutulması da ek bir güvenlik katmanı sağlayacaktır.

Kurumsal Güvenlik İçin Alınması Gereken Ek Önlemler

Siber tehditlerin sürekli evrildiği günümüz dünyasında, yalnızca yamaların uygulanması yeterli olmayabilir. Organizasyonların, sıfır güven (Zero Trust) mimarisine geçiş yapması ve kullanıcı yetkilendirmelerini en az yetki ilkesine göre yapılandırması kritik önem taşımaktadır. Microsoft SharePoint gibi kritik platformların güvenliği, kurumsal verilerin korunmasıyla doğrudan ilişkilidir. Bu nedenle güvenlik ekiplerinin, CISA ve benzeri siber güvenlik kuruluşlarının uyarılarını yakından takip ederek proaktif bir savunma stratejisi geliştirmeleri gerekmektedir.

Kaynağı incele

AI Transparency Notice: Bu içerik TilfyEngine ile hazırlanmış, yapay zeka destekli sistemlerle analiz edilmiş ve gemini-3.5-flash ile çevrilmiştir.