Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AWS, oldukça utanç verici bir Kubernetes hatasını düzeltti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AWS, oldukça utanç verici bir Kubernetes hatasını düzeltti

Genelİşletim Sistemleri

AWS, oldukça utanç verici bir Kubernetes hatasını düzeltti

teknomers
Son güncelleme: 13 Temmuz 2022 21:12
teknomers
Paylaş
Paylaş

Amazon Web Services (AWS), tehdit aktörlerinin bir Kubernetes kümesinde yüksek ayrıcalıklar elde etmesine izin verebilecek oldukça utanç verici bir hatayı düzeltti.

Hata, Kubernetes uygulamalarını çalıştırmak ve ölçeklendirmek için yönetilen bir kapsayıcı hizmeti olan Amazon EKS tarafından kullanılan bir eklenti aracı olan Kubernetes için IAM Authenticator’da bulundu.

Bir güvenlik danışma belgesinde bulgularını detaylandıran AWS, hatanın kimlik doğrulama eklentisi AccessKeyID şablon parametresini kullanacak şekilde yapılandırıldığında ortaya çıktığını açıkladı. Diğer tüm senaryolarda, kullanıcılar zarar görmedi.

Yinelenen parametre adları

Kusur ilk olarak Lightspin’in Güvenlik Araştırmaları Direktörü Gafnit Amiga tarafından keşfedildi. İçinde Blog yazısı (yeni sekmede açılır)şunları kaydetti: “Kimlik doğrulama sürecinde, tekrar saldırılarına karşı korumayı atlayabilecek veya bir saldırganın diğer kimlikleri taklit ederek kümede daha yüksek izinler almasına izin verebilecek birkaç kusur buldum.”

Amiga ayrıca, kusurun CVE-2022-2385 olarak izlendiğini ve kodun parametrenin büyük harf kullanımını kontrol etmesi gerektiğini, ancak bunu yapmadığını ve bunun da hataya yol açtığını söylüyor. Tehdit aktörleri, yinelenen parametre adları oluşturabilir ve bunları yükseltilmiş ayrıcalıklar elde etmek için kullanabilir.

Yine de yürütme, söylemesi yapmaktan daha kolaydır. Amiga, “For döngüsü sıralanmadığından, parametreler her zaman istediğimiz sırayla geçersiz kılınmaz, bu nedenle kötü amaçlı belirteç içeren isteği AWS IAM Authenticator sunucusuna birden çok kez göndermemiz gerekebilir.”

Mevcut tüm EKS kümeleri geçen ayın sonlarında yamalandı, Kubernetes sürümü için yeni IAM Kimlik Doğrulayıcı artık savunmasız değil ve kullanıcıların başka bir işlem yapmasına gerek yok. Yine de, kendi Kubernetes kümelerini barındıran ve yöneten ve IAM Kimlik Doğrulayıcı’nın AccessKeyID şablon parametresini kullananlar, eklentinin 0,5.9’a güncellendiğinden emin olmalıdır.

Hata ilk olarak 2017’nin sonlarında tanıtıldı, ancak Eylül 2020’ye kadar sömürülebilir olmadığı sonucuna vardı.

Aracılığıyla: Kayıt (yeni sekmede açılır)



işletim-sistemi-1

Makineler yeni nesil kurumsal liderleri şekillendirebilir mi?
Minecraft: Education Edition mobil “herkesin kullanımına açık”
Eiji Aonuma, Zelda Franchise Efsanesinin Yukarıdan Aşağıya ve Dinamik Başlıklarla İlerleyebileceğine İnanıyor
Alan Ritchson, ‘Reacher’ setinde Joe Biden ile beklenmedik bir buluşma yaşadı.
MacBook Neo’nun Hedefleri: Dell ve Microsoft’un Rekabeti Nasıl Şekilleniyor?
ETİKETLENDİ:AWSBirdüzelttihatasınıKubernetesOldukçautançverici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu yaz beni bu Razer güneş gözlüklerinden ayırmak için benimle savaşman gerekecek.
Sonraki Makale Microsoft, 10.000’den Fazla Kuruluşa Yönelik Büyük Ölçekli AiTM Kimlik Avı Saldırılarına Karşı Uyardı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day: iPad, Apple Watch ve MacBook’larda %30’a Varan İndirimler!
Genel
49 inç OLED monitör 700 dolardan düşük, 144Hz 1440p muhteşem indirimde
Donanım
Acil: DoJ, Siber Dolandırıcılık İçin Huione Hesabını Ele Geçirdi
Siber Güvenlik
2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?