Microsoft SharePoint’te Kritik RCE Açığı (CVE-2026-50522)
Microsoft, Temmuz 2026 güvenlik güncellemeleri kapsamında SharePoint Server’da bulunan kritik bir güvenlik açığını giderdi. CVE-2026-50522 olarak takip edilen bu zafiyet, güvenlik araştırmacıları tarafından yayınlanan Proof-of-Concept (PoC) kodunun ardından saldırganlar tarafından aktif olarak kullanılmaya başlandı. Kimlik doğrulaması gerektirmeden uzaktan kod çalıştırılmasına (Remote Code Execution – RCE) olanak tanıyan bu açık, internete açık SharePoint sunucuları için ciddi bir tehdit oluşturuyor. SharePoint kullanan kurumların gerekli önlemleri hızlı bir şekilde alması gerekmektedir.
CVE-2026-50522 İncelemesi
CVE-2026-50522, Microsoft SharePoint Server’da bulunan güvenilmeyen verilerin deserialize edilmesi (Deserialization of Untrusted Data) zafiyetinden kaynaklanmaktadır.
Saldırganlar bu zafiyet ile sunucuda uzaktan kod çalıştırma, web shell yükleyebilme, sistem yetkileri elde edebilme, SharePoint üzerinde bulunan dosyalara erişebilme, kurumsal ağ içerisinde yatay hareket gerçekleştirebilme gibi işlemleri yapabilmektedir Açığın CVSS skoru 9.8 (Critical) olarak değerlendirilmiştir. Ciddi bir güvenlik zafiyetidir.
Etkilenen Sürümler
Microsoft tarafından yayımlanan bilgilere göre aşağıdaki sürümler etkilenmektedir:
- Microsoft SharePoint Server 2016
- Microsoft SharePoint Server 2019
- Microsoft SharePoint Server Subscription Edition
Not: Microsoft 365 üzerinde çalışan SharePoint online bu zafiyetten etkilenmemektedir.
Kontrol Edilebilecek Alanlar ve Önlemler
Aşağıdaki belirtiler olası bir istismara işaret edebilir:
- Beklenmeyen ASPX dosyaları
- IIS loglarında olağandışı POST istekleri
- SharePoint servis hesabı tarafından başlatılan PowerShell işlemleri
- w3wp.exe sürecinden türeyen şüpheli işlemler
- Yeni oluşturulan yönetici hesapları
- Olağandışı ağ bağlantıları
- Şüpheli zamanlanmış görevler (Scheduled Tasks)
Doğrudan internete açık SharePoint sunucuları bulunuyorsa dış dünyaya kapatılmalıdır. Microsoft tarafından yayınlanan Temmuz güncellemeleri hızlı bir şekilde sunucu üzerinde kurulmalı. Ek güvenlik önlemi olarak firewall üzerinde SharePoint trafikleri için IPS üzerinde imzayı devreye alabilirsiniz.



Yorum gönder