Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Azure’un en iyi araçlarından birinde ciddi bir güvenlik açığı var
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Azure’un en iyi araçlarından birinde ciddi bir güvenlik açığı var

Genelİşletim Sistemleri

Microsoft Azure’un en iyi araçlarından birinde ciddi bir güvenlik açığı var

teknomers
Son güncelleme: 24 Mayıs 2023 17:35
teknomers
Paylaş
Paylaş

Şirketin bulut tabanlı kimlik ve erişim yönetimi hizmeti (IAM) olan Microsoft’un Azure Active Directory’si (Azure AD), tehdit aktörlerinin arka kapılar kurmasına olanak tanıyan ciddi bir kusur taşıyor.

Bu, Secureworks Karşı Tehdit Birimi’nin (CTU) kapsamlı araştırmasına göre, sorunun bilgisayar korsanlarının çok faktörlü kimlik doğrulamayı atlamak ve uygun günlük kaydı olmadan yönetici erişimini engellemek için erişim haklarını değiştirmesine ve gelecekte etkinleştirmek için ilke yapılandırmaları hakkında bilgi toplamasına da izin verebileceğini söylüyor. saldırılar.

Azure AD birden çok kimlik doğrulama yöntemini desteklerken premium sürüm, cihaz uyumluluğu veya kullanıcı konumu gibi farklı ölçütlere göre erişim sağlayan veya erişimi engelleyen Koşullu Erişim İlkelerini (CAP’ler) de destekler. IAM hizmeti, bu ayarları depolayan ve CAP’lerin portal, PowerShell veya API çağrıları aracılığıyla değiştirilmesine izin veren hizmettir.

Bir API

Araştırmacılar, hangi API’lerin CAP ayarlarını düzenlemeye izin verdiğini görmek için yola çıktılar ve üç tane buldular.

AADGraph adı verilen üç sistemden biri, kullanıcıların meta veriler de dahil olmak üzere tüm CAP ayarlarını değiştirmesine izin veren tek kişiydi. Araştırmacılar, bunun, yöneticilerin oluşturma ve değiştirme zaman damgaları gibi şeyleri kurcalamasına izin verdiğini ve AADGraph kullanılarak yapılan değişikliklerin düzgün bir şekilde günlüğe kaydedilmediği göz önüne alındığında, Azure AD ilkelerinin bütünlüğü ve reddedilmemesi bu nedenle risk altındaydı.

Araştırmacılar bulgularını 2022 Mayıs ayı sonlarında Microsoft ile paylaşmışlar ve bir ay sonra bulguları doğrulamış ancak bunun bir bug değil, bir özellik olduğunu belirtmişlerdir. Ancak bir yıl sonra Microsoft, CTU araştırmacılarına denetim günlüklerini iyileştirecek ve AADGraph aracılığıyla CAP güncellemelerini kısıtlayacak değişiklikler yapmayı planladığını bildirdi.

Secureworks ayrıca Microsoft’un AADGraph API’yi “yıllardır” kullanımdan kaldırmaya çalıştığını da vurguluyor. Şu anda kullanımdan kaldırma 30 Haziran 2023 olarak planlanıyor. Microsoft, genel AADGraph API belgelerini kaldırdı.



işletim-sistemi-1

Eski PlayStation Patronu: Japonya’nın Geliştirme Mücadeleleri PS3 Döneminde Başladı
Amazon’un yeni Fire HD 8 tableti, %35 indirimle ekonomik bir seçenek!
Apple Watch Series 7, Black Friday anlaşmasının başlarında şimdiye kadarki en düşük fiyata düştü
küresel satışlar 2020’den beri ilk kez düştü
Camry üç ve beş bitti. Toyota Camry 2025, efsanevi V6 motorunu ve TRD versiyonunu kaybetti
ETİKETLENDİ:#microsoftAçığıaraçlarındanAzureunBirbirindeciddigüvenlikiyiVar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kader 2: Derin Kılavuzların Sezonu, Sezon Geçiş Donanımı, Egzotikler
Sonraki Makale Microsoft nihayet Windows 11’e RAR desteği ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
Delta Force’tan Heyecan Verici Güncelleme: Yeni Harita ve Düşmanlar Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?