CVE-2026-32201: SharePoint Spoofing Sıfır Gün Zafiyeti ve Kurumsal Yama Rehberi
Microsoft, 14 Nisan 2026 Patch Tuesday paketinde SharePoint Server için aktif olarak sömürülen yeni bir spoofing zafiyetini (CVE-2026-32201) yamaladı. CWE-20 (improper input validation) sınıfındaki açık; SharePoint Enterprise Server 2016, SharePoint Server 2019 ve SharePoint Server Subscription Edition kurulumlarını etkilemekte, kimliksiz saldırganların kullanıcıları ve aşağı akış sistemlerini yanıltmasına olanak tanımaktadır. CISA, zafiyeti Known Exploited Vulnerabilities kataloğuna ekleyerek 28 Nisan 2026 son tarihini belirledi. Bu rehber; CVE-2026-32201’in kurumsal SharePoint farm’larındaki gerçek anlamını, yama sıralamasını, kimlik tarafındaki sertleştirme adımlarını, izleme stratejisini ve yönetişim çıkarımlarını uygulamacı bir bakışla ele almaktadır.
Devamını Oku