Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Microsoft Azure Güvenlik Açığı Ortaya Çıktı — RCE Saldırıları için EmojiDeploy
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Microsoft Azure Güvenlik Açığı Ortaya Çıktı — RCE Saldırıları için EmojiDeploy

GenelSiber Güvenlik

Yeni Microsoft Azure Güvenlik Açığı Ortaya Çıktı — RCE Saldırıları için EmojiDeploy

teknomers
Son güncelleme: 19 Ocak 2023 23:57
teknomers
Paylaş
Paylaş


19 Ocak 2023Ravie LakshmananBulut Güvenliği / Veri Güvenliği

Microsoft Azure ile ilgili birden fazla hizmeti etkileyen keşfedilen yeni bir kritik uzaktan kod yürütme (RCE) kusuru, kötü niyetli bir aktör tarafından hedeflenen bir uygulamanın kontrolünü tamamen ele geçirmek için kullanılabilir.

“Güvenlik açığı yoluyla elde edilir CSRF (siteler arası istek sahteciliği) her yerde bulunan SCM hizmeti Kudu’da,” Ermetic araştırmacısı Liv Matan dedim The Hacker News ile paylaşılan bir raporda. “Saldırganlar, güvenlik açığını kötüye kullanarak, kurbanın Azure uygulamasına yük içeren kötü amaçlı ZIP dosyalarını dağıtabilir.”

Eksikliği adlandıran İsrail bulut altyapısı güvenlik firması EmojiDağıtımıhassas verilerin çalınmasına ve diğer Azure hizmetlerine yatay geçişe daha fazla olanak sağlayabileceğini söyledi.

Microsoft, 26 Ekim 2022’deki sorumlu açıklamanın ardından 6 Aralık 2022 itibarıyla güvenlik açığını düzeltti ve ayrıca 30.000 ABD Doları tutarında bir hata ödülü verdi.

Windows yapımcısı tarif eder Kudu, “Azure Uygulama Hizmeti’nde kaynak denetimi tabanlı dağıtım ve Dropbox ve OneDrive eşitlemesi gibi diğer dağıtım yöntemleriyle ilgili bir dizi özelliğin arkasındaki motor” olarak anılır.

Ermetic tarafından tasarlanan varsayımsal bir saldırı zincirinde, bir düşman, Kudu SCM panelindeki CSRF güvenlik açığından yararlanarak güvenlik önlemlerini bozabilir. kökenler arası saldırılar “/api/zipdeploy” uç noktasına kötü amaçlı bir arşiv (ör. web kabuğu) göndermek ve uzaktan erişim elde etmek için özel olarak hazırlanmış bir istek göndererek.

Denizde gezinme veya oturum sürme olarak da bilinen siteler arası istek sahteciliği, bir tehdit aktörünün bir web uygulamasının kimliği doğrulanmış bir kullanıcısını kandırıp onlar adına yetkisiz komutlar yürütmesi için kandırdığı bir saldırı vektörüdür.

ZIP dosyası, kendi adına, HTTP isteğinin gövdesinde kodlanır ve kurban uygulamadan, kötü amaçlı yazılımı barındıran bir aktör-kontrol alanına gitmesini ister. aynı kaynak politikası kalp ameliyati.

Şirket, “Güvenlik açığının bir bütün olarak kuruluş üzerindeki etkisi, uygulamanın yönetilen kimliğinin izinlerine bağlıdır” dedi. “En az ayrıcalık ilkesini etkili bir şekilde uygulamak, patlama yarıçapını önemli ölçüde sınırlayabilir.”

Bulgular, Orca Security’nin Azure API Management, Azure Functions, Azure Machine Learning ve Azure Digital Twins’i etkileyen dört sunucu tarafı istek sahteciliği (SSRF) saldırısı örneğini ortaya çıkarmasından günler sonra geldi.



siber-2

Gezegenin İçinde Yağmur: Bilim adamları atmosfer oluşumu için yeni bir mekanizma keşfettiler
DDR5-7400, oyuncular için işe yaramaz mı? Testler, AMD işlemcilerde bu tür belleğin DDR5-6200’e göre bir artış sağlamadığını göstermiştir.
‘Kaptan Amerika’ gişe: ‘Cesur Yeni Dünya’ Perşembe önizlemelerinde katı 12 milyon dolarlık topraklar
Snap 1.000 Kişilik İşten Çıkarma Gerçekleştiriyor
Yeni Silent Hill Konsept Sanatı ve Detayları Sızdı, Sony Hala İlgili
ETİKETLENDİ:#microsoftAçığıağ güvenliğiAzurebilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçıktıEmojiDeployfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinNasıl heklenirortayaRCESaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sundance 2023: Festivalden en son film incelemeleri ve güncellemeler
Sonraki Makale OnePlus 11’in küresel varyantı farklı olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?