Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, AWS için yepyeni bir saldırı vektörü buldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, AWS için yepyeni bir saldırı vektörü buldu

Genelİşletim Sistemleri

Uzmanlar, AWS için yepyeni bir saldırı vektörü buldu

teknomers
Son güncelleme: 22 Aralık 2022 18:21
teknomers
Paylaş
Paylaş

Bulut olay müdahale firması Mitiga, Amazon Web Services (AWS) kullanıcılarını siber saldırı riskine sokabilecek yepyeni bir saldırı vektörü keşfettiğini iddia ediyor.

İçinde bildiri (yeni sekmede açılır)şirket yeni bir Amazon Sanal Özel Bulutunun (yeni sekmede açılır) “Elastik IP aktarımı” (EIP) adı verilen (VPC) özelliği, tehdit aktörleri tarafından IP adreslerini tehlikeye atmak ve sonuç olarak hedefin uç noktalarına ulaşmak için kötüye kullanılabilir.

Elastik IP aktarımı, kullanıcıların Elastik IP adreslerini bir AWS hesabından diğerine aktarmasına olanak tanıyan bir özelliktir ve AWS hesabının yeniden yapılandırılması sırasında Elastik IP adreslerinin taşınmasını daha basit ve kolay hale getiren bir özelliktir. Ancak yeni tekliflerde genellikle olduğu gibi, bu teklif kötüye kullanılabilir bir kusurla geldi.

Radar altındaki tehditler

Mitiga duyurusunda, “Bu, daha önce mümkün olmayan (ve henüz MITRE ATT&CK Çerçevesinde yer almayan) ilk taviz sonrası saldırı için yeni bir vektördür” dedi.

Ayrıca şirket, kusurun “bir saldırının patlama yarıçapını genişletebileceğini ve birincil kimlik doğrulama veya doğrulama biçimi olarak IP izin verilenler listesine dayanan sistemlere daha fazla erişime izin verebileceğini” söyledi.

Şirket, bir EIP’yi ele geçirmenin MITRE ATT&CK bilgi tabanında bir teknik olarak hiç gösterilmediğini iddia ederek, Elastic IP’nin “hiçbir zaman hırsızlığa karşı korumanız gereken bir kaynak olarak görülmediğinden” saldırı vektörünün yepyeni ve benzersiz olduğunu savunuyor. Bu, kurbanların meydana gelen saldırıdan tamamen habersiz olabileceği anlamına gelir.

Mitiga, kusurun ne için kullanılabileceğine dair bir örnekte, bir tehdit aktörünün çalınan IP adresini sahip oldukları bir AWS hesabındaki bir EC2 bulut sunucusuna nasıl ekleyebileceğini ve bunu uç noktalarına ulaşmak için nasıl kullanabileceğini açıkladı. Çalınan IP adresinden bağlantılara izin veren bir kuralı olacağı için bir güvenlik duvarı bile pek yardımcı olmaz. Sonuç olarak, şirket bunu kimlik avı saldırıları başlatmak için kullanabileceklerini söyledi.

AWS kullanıcılarının güvende kalmaları için, EIP kaynaklarını, sızma riski taşıyan herhangi bir AWS kaynağı gibi düşünmeleri önerilir: “AWS hesaplarınızda en az ayrıcalık ilkesini kullanın ve hatta ihtiyacınız yoksa EIP aktarma özelliğini tamamen devre dışı bırakın. o, ”blog sona eriyor.



işletim-sistemi-1

Biden blokları 7,5 milyar dolarlık ‘Amerikan Satın Alın’ şarj cihazı yatırımını iptal etmeye çalışırken elektrikli araçlar Cumhuriyetçiler arasında çekişmeye neden oluyor
Ubergizmo’nun En İyi Mobil Dünya Kongresi 2023
Süper Mario RPG Kurbağa Paraları Tarım Rehberi
Leica kameralı en yeni Xiaomi 12S Ultra kameralı cep telefonu neden DxOMark sıralamasında sadece beşinci sırada yer aldı. Laboratuvar dört nedene kadar isimlendirdi
Android için ustaca arama işlevi, PDF’lerle sohbet etmenize olanak tanır
ETİKETLENDİ:AWSBirBulduiçinsaldırıUzmanlarVektörüyepyeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Değer kaybı ve kar sıkıntıları
Sonraki Makale The Sims 5: Çıkış Tarihi, Oynanış ve Bildiğimiz Her Şey

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nvidia’nın Vera CPU’su: AI veri merkezleri ve SPEC CPU 2026 kıyaslaması
Donanım
Saldırganların Laravel Uygulamanızı Nasıl Haritalandırdığı ve Tüm Arka Uçunuzdan Önce Neleri Gizlemeniz Gerektiği
Yazılım
Acil: Yeni Bit2Watt Saldırısı Bulut Kullanıcılarının Elektriği Kesebilir
Siber Güvenlik
Sosyal Medya Kullanımına Yasak Getiren Ülkeler Hangileri?
Genel
Anthropic Dev Adım Attı: 1.5 Milyar Dolarlık Anlaşma Onaylandı
Liste
Nvidia, AI İnferansı için Rubin Mimari İyileştirmelerini Açıkladı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?