SharePoint Sunucuları Yeni RCE Zinciriyle Hedef Alınıyor
Microsoft SharePoint sunucularını etkileyen iki kritik güvenlik açığı, herkese açık PoC kodlarının ardından saldırganların hedeflediği bir RCE zincirine dönüştü. CVE-2026-55040 ile kimlik doğrulama mekanizmasını aşan saldırganlar, CVE-2026-63520 açığını kullanarak yamasız SharePoint Server sistemlerinde uzaktan kod çalıştırma yoluna ilerleyebiliyor. Defused, 25 Ağustos’ta kurduğu honeypot sistemlerinde zincirin ilk aşamalarını gözlemlediğini ancak henüz başarılı bir kod çalıştırma tespit …
admin