Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, ciddi olabilecek düzinelerce Azure güvenlik hatasını düzeltti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, ciddi olabilecek düzinelerce Azure güvenlik hatasını düzeltti

Genelİşletim Sistemleri

Microsoft, ciddi olabilecek düzinelerce Azure güvenlik hatasını düzeltti

teknomers
Son güncelleme: 14 Temmuz 2022 23:44
teknomers
Paylaş
Paylaş

Microsoft, Temmuz 2022 Yaması Salı toplu güncellemesinin bir Azure olağanüstü durum kurtarma hizmetinde bulunan düzinelerce ciddi güvenlik açığını düzelttiğini açıkladı.

Şirket kısa süre önce, acil bir durumda iş yüklerini otomatik olarak farklı bir konuma geçiren bir olağanüstü durum kurtarma aracı olan Azure Site Recovery dahil olmak üzere toplam 84 güvenlik açığını ele alan Temmuz 2022 Salı Yaması güncellemesinin ayrıntılı bir dökümünü yayınladı ve 32 güvenlik açığı düzeltildi.

Bu 32 kişiden ikisi potansiyel uzaktan kod yürütülmesine izin verirken, geri kalan 30 tehdit aktörlerinin ayrıcalıklarını yükseltmesine izin verdi.

Kötü amaçlı DLL’leri çalıştırma

Microsoft, ayrıcalık yükseltme kusurlarının çoğuna SQL enjeksiyon güvenlik açıklarından kaynaklandığını açıkladı ve DLL ele geçirme güvenlik açıklarının da keşfedildiğini ekledi.

Güvenlik açığı yönetimi uzmanları Tenable tarafından keşfedilen ikincisi, CVE-2022-33675 olarak izleniyor ve 7,8 önem derecesi ile geliyor.

tarafından bildirildiği gibi BleeBilgisayarbu tür güvenlik açıkları, bir uygulamayı başlatırken işletim sisteminin aradığı ve DLL’leri yüklediği klasörlerdeki güvenli olmayan izinlerden kaynaklanır.

Teorik olarak saldırgan, Azure Site Recovery uygulamasının çalıştırdığı meşru DLL ile aynı ada sahip kötü amaçlı bir DLL oluşturabilir ve uygulamanın bunu çalıştırmasını sağlayabilir.

Tenable bir blog yazısında, “DLL korsanlığı, bugünlerde pek rastlamadığımız oldukça eski bir tekniktir. Bunu yaptığımızda, güvenlik sınırlarının aşılmaması nedeniyle etki genellikle oldukça sınırlıdır,” dedi.

“Ancak bu durumda, net bir güvenlik sınırını geçmeyi başardık ve bir kullanıcıyı SYSTEM düzeyinde izinlere yükseltme yeteneğini gösterdik; bu da, eklenen karmaşıklıklar nedeniyle bulut alanında yeni bir ev bulma konusunda tarihi geçmiş tekniklerin artan eğilimini gösteriyor. bu tür ortamlarda.”

Saldırganlar bir uç noktada yükseltilmiş ayrıcalıklar elde ettiğinde (yeni sekmede açılır)önemli işletim sistemi ayarlarını değiştirerek hassas dosyaları ayıklamalarına, kötü amaçlı yazılım ve fidye yazılımı dağıtmalarına veya kullanıcıları gözetlemelerine olanak tanır.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Sabit sürücünüzdeki verileri kalıcı ve güvenli bir şekilde nasıl silebilirsiniz?
Endpoint için Microsoft Defender artık iOS ve Android’de düzeltilmemiş hataları tespit ediyor
3 Eylül’de sadece 3 dolara sinema salonu biletleri
Rusya Federasyonu’nda madenciliği düzenleyen yasa tasarısı Devlet Dumasına sunuldu. Buna göre madenciler, 1 Ocak 2023’ten itibaren hem yabancı platformlarda hem de Rusya’da mayınlı dijital para birimini satabilecekler.
Kilo kaybı ilaç ozempik alkol tüketimini azaltmaya yardımcı olabilir mi?
ETİKETLENDİ:#microsoftAzureciddidüzelttiDüzinelercegüvenlikhatasınıolabilecek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SEGA Genesis Mini 2 27 Ekim’de Çıktı, Oyun Listesi Açıklandı
Sonraki Makale Destiny 2’nin Yaz Gündönümü önümüzdeki hafta başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

HTTP İstekleri için Bir Yalan Dedektörü: Zaman İçinde Analitik – DEV Community
Yazılım
Pura İndirim Kodları: Mayıs 2026’da $20 Tasarruf Edin!
Genel
Donanım Dünyası: Computex 2026, 2. Gün – Röportajlar ve Paneller
Donanım
Benchmark ilk büyüme fonunu 2 milyar dolarlık finansmanla hayata geçiriyor
Genel
Güney Koreli teknoloji çalışanları bonus sonrası lüks harcama yaptı
Donanım
İki yıllık PrivadoVPN aboneliğinde %90 indirim ve 3 ay bedava!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?