SharePoint Sunucuları Yeni RCE Zinciriyle Hedef Alınıyor

SharePoint Sunucuları Yeni RCE Zinciriyle Hedef Alınıyor
Microsoft SharePoint sunucularını etkileyen iki kritik güvenlik açığı, herkese açık PoC kodlarının ardından saldırganların hedeflediği bir RCE zincirine dönüştü. CVE-2026-55040 ile kimlik doğrulama mekanizmasını aşan saldırganlar, CVE-2026-63520 açığını kullanarak yamasız SharePoint Server sistemlerinde uzaktan kod çalıştırma yoluna ilerleyebiliyor. Defused, 25 Ağustos’ta kurduğu honeypot sistemlerinde zincirin ilk aşamalarını gözlemlediğini ancak henüz başarılı bir kod çalıştırma tespit …