Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Azure App Service Hatası ile Ortaya Çıkan Microsoft Müşteri Kaynak Kodu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Azure App Service Hatası ile Ortaya Çıkan Microsoft Müşteri Kaynak Kodu

Siber Güvenlik

Azure App Service Hatası ile Ortaya Çıkan Microsoft Müşteri Kaynak Kodu

teknomers
Son güncelleme: 23 Aralık 2021 01:50
teknomers
Paylaş
Paylaş

Araştırmacılar, “Yerel Git” kullanılarak dağıtılan PHP, Python, Ruby veya Node ile yazılmış müşteri uygulamalarının kaynak kodunu açığa çıkaran Azure App Service’te bir güvenlik açığı keşfetti.

Güvenli olmayan varsayılan davranış, hatayı bulan Wiz araştırma ekibi tarafından “NotLegit” olarak adlandırıldı. Güvenlik açığının Eylül 2017’den beri var olduğunu söylüyorlar ve muhtemelen vahşi doğada istismar edildiğine inanıyorlar. Wiz, bulguları 7 Ekim 2021’de Microsoft’a bildirdi ve o zamandan beri hafifletildi, ancak küçük müşteri grupları hala potansiyel olarak maruz kalıyor, diyor Wiz.

Azure Web Apps olarak da bilinen Azure App Service, Web uygulamalarını ve web sitelerini barındırmak için bulut tabanlı bir platformdur. Azure App Service’e kaynak kodu ve yapıtları dağıtmanın birden çok yolu vardır. Bunlardan biri, kullanıcıların Azure App Service kapsayıcısında kodlarını sunucuya göndermelerini sağlayan yerel bir Git deposu başlattığı Yerel Git’tir.

Azure App Service’e dağıtmak için Yerel Git kullanıldığında, Git deposu herkesin erişebileceği bir dizin (ev/site/wwwroot) içinde oluşturuldu, araştırmacılar bir blog gönderisinde açıklamak. Microsoft bunun farkındaydı, bu nedenle dosyaları korumak için ortak dizindeki .git klasörüne bir “web.config” dosyası ekledi ve bu, genel erişimi kısıtladı. Ancak, yalnızca Microsoft Internet Information Services (IIS) Web sunucusunun “web.config” dosyalarını işlediğini belirtiyorlar.

Bu, C# veya ASP.NET kullanan kişiler için anlamına geliyordu, uygulamaları IIS ile dağıtıldı ve Microsoft’un azaltması işe yaradı. Ancak PHP, Ruby, Python ve Node, “web.config” dosyalarını işlemeyen farklı Web sunucularıyla dağıtılır. Bu, azaltmanın uygulanmadığı ve uygulamaların, herkese açık olması amaçlanmayan dosyaları alabilen saldırganlara karşı savunmasız olduğu anlamına gelir.

Sonuç olarak, müşteriler istemeden içerik kökünde oluşturulacak .git klasörünü yapılandırabilirler. Bu onları bilgi ifşası için riske attı. Bu sorun, statik içerik sunmak üzere yapılandırılmış bir uygulamayla birleştiğinde, saldırganların dosyalarını indirmesine olanak tanır.

Microsoft Güvenlik Yanıt Merkezi bir blog gönderisinde, “Bu, sistemin şu anda dağıtılan dosyaları depo içeriğinin bir parçası olarak korumaya çalışması ve dağıtım altyapısı (Kudu) tarafından yerinde dağıtımlar olarak adlandırılanları etkinleştirmesi nedeniyle olur.”

Microsoft bugün kendi güncellemesini yayınladı Sorunun, içerik kök dizininde dosyalar oluşturulduktan veya değiştirildikten sonra Yerel Git’i kullanarak uygulamaları dağıtan Azure App Service Linux müşterileriyle sınırlı olduğunu belirtmek. Azure App Service Windows müşterileri tarafından Microsoft’un IIS’si ile dağıtılan uygulamalar etkilenmez.

Microsoft, “Dosyalar uygulamada oluşturulduktan sonra Yerel Git aracılığıyla App Service Linux’a kod dağıtan müşteriler, etkilenen tek müşterilerdi” diye yazdı.

Sorunu öğrendikten sonra Microsoft, .git klasörünün statik içerik olarak sunulmasına izin vermemek için tüm PHP görüntülerini güncellediğini söylüyor. Sorundan etkilenen müşteriler bilgilendirildi, not edildi.



siber-1

Akıllı ev termostatı ile ilgili tasarrufları nasıl etkili hale getirebilirsiniz?
Kanada, Salt Typhoon’un Cisco açıklarından yararlanarak bir telekom firmasını hacklediğini açıkladı.
Microsoft’un Ücretsiz 50 Günlük Yapay Zeka Eğitim Festivaline Katılın!
Bir ay boyunca MacBook’umu Dell XPS 15 ile değiştirdim ve pişman olmadım
Eşzamanlı tek darbeli polarizasyon gözlemleri, pulsar radyasyon davranışlarını ortaya çıkarır
ETİKETLENDİ:#microsoftAppAzureÇıkanHatasıilekaynakKoduMüşteriortayaService
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apache, Yeni Yüksek Önemli Log4j Güvenlik Açığını Düzeltmek için 3. Yamayı Yayınladı
Sonraki Makale Aralık 2021 için En İyi Peloton Alternatifleri
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?