ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günüeklendiMicrosoft SharePoint Server'ı Bilinen İstismara Uğrayan Güvenlik Açıklarına etkileyen yeni yamalı bir güvenlik hatası (KEV) kataloğu, Federal Sivil Yürütme Organı (FCEB) kurumlarının düzeltmeleri 19 Temmuz 2026'ya kadar uygulamasını gerektiriyor.

Söz konusu güvenlik açığıCVE-2026-58644(CVSS puanı: 9,8), yetkisiz bir saldırganın rastgele kod yürütmesine olanak tanıyan, güvenilmeyen veri güvenlik açığının kritik bir seri durumdan çıkarılması.

Microsoft, "Ağ tabanlı bir saldırıda, kimliği en azından Site Sahibi olarak doğrulanan bir saldırgan, SharePoint Sunucusuna uzaktan kod enjekte etmek ve çalıştırmak için rastgele kod yazabilir" dedi MicrosoftsaidBu hafta başında yayınlanan bir tavsiye niteliğinde.

Redmond, güvenlik açığının internet üzerinden uzaktan istismar edilebileceğini belirterek, saldırı karmaşıklığının iki nedenden dolayı düşük olduğu konusunda uyardı:

  • Saldırganın sistem hakkında önemli bir ön bilgiye ihtiyacı yoktur
  • Saldırgan, savunmasız bileşene karşı yük kullanarak tekrarlanabilir başarı elde edebilir

Güvenlik açığı aşağıdaki sürümleri etkiliyor:

  • Microsoft SharePoint Server Abonelik Sürümü
  • Microsoft SharePoint Sunucusu 2019
  • Microsoft SharePoint Kurumsal Sunucu 2016

Kusur için yamalar uygulandıpiyasaya sürülmüş14 Temmuz 2026'da yayınlanan Salı Yaması güncellemelerinin bir parçası olarak. Microsoft, o zamandan bu yana bültenini revize ederek CVE-2026-58644'ün yaygın olarak kullanıldığını açıklığa kavuşturdu; bu, bu eksikliğin, düzeltmeler kullanıma sunulmadan sıfır gün önce silah haline getirildiği anlamına geliyor.

Gelişme CISA olarak geliyoruyardıCVE-2026-32201, CVE-2026-45659, CVE-2026-56164 ve CVE-2026-58644 dahil olmak üzere, tehdit aktörlerinin şirket içi örneklere yetkisiz erişim elde etmesine olanak sağlayabilecek birden fazla SharePoint Server güvenlik açığının aktif olarak kullanılması.

Federal siber güvenlik gözlemcisi, "Bu güvenlik açıkları, desteklenen tüm şirket içi SharePoint Server sürümlerini (Abonelik Sürümü, 2019 ve 2016) etkiliyor ve kalıcılık kazanmak ve kötü amaçlı yazılım dağıtmak için uzaktan kod yürütme (RCE) ve Internet Information Services (IIS) makine anahtarlarının çalınması ve seri durumdan çıkarma tekniklerinin uygulanması gibi kötüye kullanım sonrası etkinliklerin oluşturulmasını içeriyor" dedi.

CISA, tehdidi kontrol altına almak için aşağıdaki sıkılaştırma önlemlerini özetledi:

  • Microsoft'un en son yamalarını ve güvenlik güncellemelerini uygulayın, başarıyla yüklendiklerini doğrulayın ve mümkün olduğunda yama uygulama döngülerini kısaltın.
  • Kötü Amaçlı Yazılımdan Koruma Tarama Arayüzünün (AMSI) entegrasyonu her SharePoint web uygulaması için etkinleştirilir.
  • Anahtarların çalınmasını önlemek için IIS makine anahtarlarını döndürmeden önce, makine anahtarı toplama araçları da dahil olmak üzere izinsiz giriş yapan yapıları tarayın ve kaldırın.
  • Kötüye kullanım faaliyetlerini tespit etmek ve izlemek için özel kayıt mekanizmaları oluşturun.
  • Gerekmedikçe SharePoint Sunucularını doğrudan internete açmaktan kaçının.
  • SharePoint Merkezi Yönetimine harici erişimi engelleyin, grup ve veritabanı iletişimlerini gerekli sistemlerle kısıtlayın ve Microsoft'unSharePoint Server güvenliğini güçlendirme kılavuzurole özgü bağlantı noktaları, hizmetler ve Web.config ayarları için.

Perşembe günü kurum ayrıca Fortinet FortiSandbox'ı etkileyen iki kritik güvenlik açığını (CVE-2026-25089 ve CVE-2026-39808) KEV kataloğuna ekledi.raporlar of aktif sömürü. Federal kurumların bulut sunucularını desteklenen en son sürümlere güncellemeleri için 19 Temmuz 2026'ya kadar süreleri var.

Bu makaleyi ilginç buldunuz mu? Bizi takip edinGoogle Haberler, heyecan and LinkedInyayınladığımız daha özel içeriği okumak için.