CISA, SharePoint Güvenlik Açığı İçin Acil Uyarı Yayımladı Yazılım

CISA, SharePoint Güvenlik Açığı İçin Acil Uyarı Yayımladı

CISA, aktif istismar edilen bir Microsoft SharePoint Server güvenlik açığını KEV Kataloğu'na ekledi. Federal kurumlar ve tüm kuruluşlar için acil yama

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak istismar edilen bir güvenlik açığını Bilinen İstismar Edilen Güvenlik Açıkları (KEV) Kataloğu'na ekledi. Söz konusu açık, Microsoft SharePoint Server'da bulunan ve CVE-2026-45659 koduyla tanımlanan 'Güvenilmeyen Verilerin Serileştirilmesi' zafiyetidir. Bu tür güvenlik açıkları, siber saldırganlar için sıkça kullanılan bir saldırı vektörü olup, federal kurumlar ve özel sektör için ciddi riskler oluşturmaktadır.

CISA'nın yayımladığı Bağlayıcı Operasyonel Direktif (BOD) 26-04, Federal Sivil Yürütme Organı (FCEB) kurumları için güvenlik güncellemelerinin risk temelli olarak önceliklendirilmesini zorunlu kılmaktadır. Bu direktif, KEV Kataloğu'nun önemini vurgularken, federal kurumların yüksek riskli güvenlik açıklarını hızla gidermesini, özellikle kamuya açık varlıklarda tam kontrol sağlayan açıklara öncelik vermesini gerektiriyor. Aynı zamanda, düşük riskli açıklar için eylemlerin ertelenebileceği belirtiliyor.

BOD 26-04 ayrıca, kurumların yama uygulanmadan önce tehdit aktörlerinin sistemi tehlikeye atıp atmadığını kontrol etmesi gerektiğini de şart koşuyor. Bu, olay müdahalesi ve adli bilişim açısından kritik bir adım. CISA, direktifin yalnızca FCEB kurumlarını kapsadığını ancak tüm kuruluşları risk temelli güvenlik açığı yönetimini benimsemeye ve KEV Kataloğu'ndaki açıkları öncelikli olarak gidermeye teşvik ediyor.

Gelecekte Ne Bekleniyor?

SharePoint sunucuları, kurumsal ortamlarda yaygın olarak kullanıldığından, bu güvenlik açığının istismar edilmesi büyük veri sızıntılarına ve sistem ele geçirmelerine yol açabilir. Güvensiz serileştirme, saldırganların özel hazırlanmış veriler göndererek uzaktan kod çalıştırmasına olanak tanır. Bu nedenle, sistem yöneticilerinin ilgili yamayı acilen uygulaması ve ağlarında anormal aktiviteleri izlemesi önemlidir.

Sonuç ve Değerlendirme

CISA, KEV Kataloğu'nda listelenmeyen ancak istismar edildiği bilinen güvenlik açıklarının, KEV Aday Gösterme Formu aracılığıyla bildirilmesini istiyor. Kataloğa eklenmesi için bir açığın CVE kimliği, istismar kanıtı ve net bir azaltma rehberi bulunmalıdır. Bu sayede, tehdit istihbaratı topluluğu daha hızlı hareket edebilir ve tüm kuruluşlar risklere karşı korunabilir.

Sonuç olarak, CISA'nın bu hamlesi, siber güvenlik topluluğu için bir uyarı niteliği taşıyor. Kuruluşların, özellikle SharePoint gibi kritik sistemlerde güvenlik yamalarını gecikmeden uygulaması ve KEV Kataloğu'nu düzenli olarak takip etmesi gerekiyor. Aksi takdirde, aktif istismar edilen bu tür açıklar ciddi veri ihlallerine ve maddi kayıplara neden olabilir.

Kaynak: cisa.gov

Paylaş: