Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Azure HDInsight Hataları Büyük Veriyi İhlallere Açığa Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Azure HDInsight Hataları Büyük Veriyi İhlallere Açığa Çıkarıyor

GenelSiber Güvenlik

Microsoft Azure HDInsight Hataları Büyük Veriyi İhlallere Açığa Çıkarıyor

teknomers
Son güncelleme: 6 Şubat 2024 17:05
teknomers
Paylaş
Paylaş


Contents
  • Azure HDInsight’ta Üç Yeni Hata
  • Azure HDInsight Güvenlik Açıkları Neden Önemlidir?

Microsoft Azure’un büyük veri analiz hizmeti HDInsight’ta üç yüksek riskli güvenlik açığı ortaya çıkarıldı.

Açıklamanın üzerinden dört buçuk ay geçti sekiz siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı Bulut veri aracında Orca Security şunu yayınladı: yeni bulgular aynı hizmeti etkileyen bir hizmet reddi (DoS) ve iki ayrıcalık yükseltme hatasını içeriyor.

Bu yeni üçlü, performans sorunlarına ve yetkisiz idari erişime ve bununla birlikte gelen her şeye kapıyı açıyor: Saldırganlar bir kuruluşun hassas verilerini okuyor, yazıyor, siliyor ve bunlar üzerinde diğer yönetim işlemlerini gerçekleştiriyor.

Azure HDInsight’ta Üç Yeni Hata

Yeni yükseltme hatalarından biri, Apache Hadoop kümesi dağıtımını, yönetimini ve izlenmesini basitleştiren açık kaynaklı bir araç olan Apache Ambari’yi etkiliyor.

CVE-2023-38156CVSS ölçeğinde 10 üzerinden “yüksek” 7,2 puan alan, bir istemcinin bir veritabanına nasıl erişebileceğini tanımlamaktan sorumlu bir Java uygulama programlama arayüzü (API) olan Java Veritabanı Bağlantısı (JDBC) ile ilişkili URL uç noktasıyla ilgilidir. Araştırmacılar, JDBC uç noktasını manipüle ederek, bir ters kabuğu başarıyla bırakabileceklerini ve bir Hadoop kümesinde normal kullanıcı ayrıcalıklarından kök erişimine geçebileceklerini keşfettiler.

Diğer iki güvenlik açığı Hadoop’un iş akışı zamanlayıcısı Apache Oozie ile ilgilidir.

İkisinden daha ciddi olanı, CVE-2023-36419 uygun kullanıcı girişi doğrulamasının eksikliğinden kaynaklanır ve kapıyı açar XML Harici Varlık (XXE) enjeksiyon saldırıları. İş akışı zamanlayıcısında XXE’den yararlanan bir saldırgan, ayrıcalıkları yükseltebilir ve hassas sistem dosyaları da dahil olmak üzere sunucudaki rastgele dosyaları okuyabilir. CVE-2023-36419’a Microsoft tarafından “yüksek” 8,8 CVSS puanı verildi, ancak Ulusal Standartlar ve Teknoloji Enstitüsü’nün (NIST) Ulusal Güvenlik Açığı Veritabanı (NVD) tarafından “kritik” 9,8 puanı verildi.

Diğer orta önemdeki hata da, bir kullanıcının çok geniş bir eylem aralığı belirterek belirli bir iş için günlükler talep etmesi ve sistemin başa çıkamayacağı yoğun bir döngüye neden olması nedeniyle, uygun giriş doğrulama eksikliğinden kaynaklanmaktadır. Bunu yapmak, Oozie kontrol panelini yavaşlatabilir veya tamamen dondurabilir, Oozie işlerinin planlanması ve yönetilmesinde gecikmelere, arızalara veya diğer hatalara neden olabilir ve aynı ana bilgisayardaki diğer hizmetlerin performansının düşmesine neden olabilir.

Azure HDInsight Güvenlik Açıkları Neden Önemlidir?

Organizasyonel bir ortamda veri işleme araçları, büyük miktarda değerli bilgi barındırabilir.

Orca Security araştırma ekibi lideri Bar Kaduri, “HDInsight, büyük miktarda yapılandırılmış, yapılandırılmamış ve hızlı hareket eden veri anlamına gelen ‘Büyük Veri’ üzerinde analiz gerçekleştirmek için kullanılıyor” diye açıklıyor. “Genellikle yeni iş fırsatlarını belirlemek ve stratejik kararları kolaylaştırmak için büyük veri analitiğini kullananlar daha büyük kuruluşlardır.”

Gerçekten de, Unilever, MetLife, Ernst & Young ve daha fazlası dahil olmak üzere dünyanın en büyük şirketlerinden bazıları iş verisi toplayıcıları — Azure HDInsight’tan yararlanın.

Kaduri, “Bu büyük verilerin, kuruluşların korumak için ellerinden geleni yapmak isteyeceği değerli ve gizli müşteri ve pazar bilgilerini içerebileceğini rahatlıkla varsayabiliriz” diyerek, kuruluşların yeni güvenlik açıkları arttıkça özenle yama yapmaları gerektiğini vurguluyor. yüzey.

Yeni hataların üçü de 26 Ekim itibarıyla düzeltildi. HDInsight kullanıcılarının bu hataları uygulamaları önerilir. Microsoft’un son yaması Henüz yapmamışlarsa bir uyarıda bulunalım: Hizmet, yerinde yükseltmeleri desteklemiyor.

Uygulamalarını düzgün bir şekilde korumak için HDInsight kullanıcılarının en son platform sürümüne ve güncellemelere sahip bir küme oluşturması, ardından eskiyi yeniye geçirmesi gerekir.



siber-1

Cowboy Bebop ve Overwatch 2’nin geçişi son derece havalı bir fragmanla duyuruldu
Bugün NYT Connections — Salı, 9 Temmuz için ipuçları ve cevaplar (oyun #394)
Jack Dorsey’nin Block’undaki Sürekli İşten Çıkarma Krizi
Programlanabilir dokunmatik çubuğa sahip bu dizüstü bilgisayar, MacBook Pro’nun tam olarak olması gerektiği gibi!
AMD’nin yeni Ryzen 9000 CPU’larının bir yazım hatası nedeniyle ertelendiği söyleniyor
ETİKETLENDİ:#microsoftaçığaAzurebüyükÇıkarıyorhatalarıHDInsightİhlallereveriyi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rockstar, Windows 7 ve 8’i terk etti, oyuncuları işletim sistemini güncellemeye zorladı
Sonraki Makale The Division 2’de Sivrisinek egzotik tabancası nasıl edinilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?