Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Cloud’un görünüşe göre güvenlik duvarlarının bile durduramadığı bir güvenlik sorunu var
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Cloud’un görünüşe göre güvenlik duvarlarının bile durduramadığı bir güvenlik sorunu var

Genelİşletim Sistemleri

Google Cloud’un görünüşe göre güvenlik duvarlarının bile durduramadığı bir güvenlik sorunu var

teknomers
Son güncelleme: 5 Mayıs 2022 22:22
teknomers
Paylaş
Paylaş

Araştırmacılar, Google Cloud Platform’da tehdit aktörlerine hedef sanal makine (VM) uç noktası üzerinde tam kontrol sağlayabilecek bir yanlış yapılandırma bulunduğunu söyledi.

İçinde Blog yazısı bulut olayı yanıt uzmanları tarafından yayınlanan Mitiga, şirket (ab) meşru sistem özelliklerini kullanarak, potansiyel saldırganların VM’lerden veri okuyup yazabileceğini ve bunun teorik olarak sistemin tamamının ele geçirilmesiyle sonuçlanabileceğini belirtti.

Ancak Mitiga, bunun bir güvenlik açığı veya sistem hatası olmadığını vurguluyor – “tehlikeli bir işlevsellik” olarak tanımlanıyor.

Kullanılabilir kusur yok

Mitiga, tehdit aktörlerinin genellikle seri bağlantı noktalarındaki kilitleri izleyen ve okuyan “getSerialPortOutput” adlı açıkta kalan bir meta veri API’si kullanabileceğini belirtiyor.

Seri portlar TCP/UP anlamında portlar değil, bunun Linux olduğu göz önüne alındığında /dev/ttySX biçimindeki dosyalar olduğundan, araştırmacılar API çağrısını “sistemlerde hata ayıklamanın eski bir yöntemi” olarak tanımladılar.

Raporda, “Mitiga olarak biz, bu yanlış yapılandırmanın endişeyi haklı çıkaracak kadar yaygın olduğuna inanıyoruz; ancak, GCP ortamına uygun erişim kontrolü ile, istismar edilebilir bir kusur yok” deniyor.

Bulguları Google’a açıkladıktan sonra şirket, yanlış yapılandırmanın güvenlik duvarı ayarlarını atlamak için kullanılabileceğini kabul etti. Mitiga, Google’ın getSerialPortOutput işlevinde iki şeyi değiştirmesini önerdi – kullanımını yalnızca yüksek izinlere sahip hesaplarla sınırlamak ve şirketlerin çalışma zamanında Hesaplama VM meta verilerinin eklenmesini veya değiştirilmesini devre dışı bırakmasına izin vermek.

Ayrıca şirket, güvenlik duvarlarının ve diğer ağ erişim kontrollerinin sanal makinelere erişimi tamamen kısıtlamadığını daha da netleştirmek için Google’ın GCP belgelerini gözden geçirmesini tavsiye etti.

Google yalnızca kısmen kabul etti: “Uzun bir değiş tokuşun ardından, Google nihayetinde belgelerinin belirli bölümlerinin daha net hale getirilebileceği konusunda hemfikir oldu ve kontrol düzleminin güvenlik duvarı ayarlarından bağımsız olarak VM’lere erişebileceğini belirten belgelerde değişiklik yapmayı kabul etti. Google, diğer öneriler veya bir GCP kullanıcısının getSerialPortOutput yöntemini kullanarak ücretlerden kaçıp kurtulamayacağına ilişkin ayrıntılardan bahsetmeyin,” deniyor raporda.



işletim-sistemi-1

Disney Dreamlight Valley karakterleri tek bir şey düşünülerek seçilmiştir
Apple’ın Vision Pro’su görme yeteneğinize bu dahice şekilde yardımcı olabilir
Amazon İngiltere, Pixel 6 Pro’nun fiyatını %52 oranında düşürdü; şimdi bir tanesine kaydet
Görünüşe göre Tiyatro Son Bar Çizgisi Artık Yıllarda Çalışmıyor
Google’ın Telefon Uygulaması Dolandırıcıları Belirleyecek
ETİKETLENDİ:#googlebileBirCloudundurduramadığıduvarlarınıngöreGörünüşegüvenliksorunuVar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD, SSD Performansını Hızlandırmak için Akıllı Erişimli Depolamayı Hazırlıyor
Sonraki Makale Hertz sayısı TV ve akıllı telefonlar için ne anlama geliyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?