Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Bilgisayar Korsanlarının Olası Kötüye Kullanımı Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Bilgisayar Korsanlarının Olası Kötüye Kullanımı Konusunda Uyardı

GenelSiber Güvenlik

Microsoft, Bilgisayar Korsanlarının Olası Kötüye Kullanımı Konusunda Uyardı

teknomers
Son güncelleme: 11 Haziran 2024 03:45
teknomers
Paylaş
Paylaş


10 Haziran 2024Haber odasıBulut Güvenliği / Güvenlik Açığı

Microsoft, Azure Hizmet Etiketlerinin kötü niyetli aktörler tarafından güvenilir bir hizmetten gelen istekleri taklit etmek ve güvenlik duvarı kurallarını aşmak ve böylece bulut kaynaklarına yetkisiz erişim elde etmelerine olanak sağlamak amacıyla kötüye kullanılması olasılığı konusunda uyarıyor.

Microsoft Güvenlik Yanıt Merkezi (MSRC), “Bu durum, hizmet etiketlerinin gelen ağ trafiğini incelemek için tek bir mekanizma olarak kullanılmasının doğasında var olan riski vurgulamaktadır.” söz konusu Geçen hafta yayınlanan bir kılavuzda.

“Hizmet etiketleri bir güvenlik sınırı olarak ele alınmamalıdır ve yalnızca doğrulama kontrolleriyle birlikte bir yönlendirme mekanizması olarak kullanılmalıdır. Hizmet etiketleri, müşterinin kaynağına giden trafiği güvence altına almanın kapsamlı bir yolu değildir ve güvenlik açıklarını önlemek için giriş doğrulamanın yerini almaz. bu, web istekleriyle ilişkili olabilir.”

Açıklama, güvenlik duvarı kuralları Azure Hizmet Etiketlerine dayanan Azure müşterilerinin atlanabileceğini tespit eden siber güvenlik firması Tenable’ın bulgularına yanıt olarak geldi. Bu özelliğin vahşi ortamda istismar edildiğine dair hiçbir kanıt yok.

Sorun, özünde, bazı Azure hizmetlerinin bir hizmet etiketi aracılığıyla gelen trafiğe izin vermesi ve potansiyel olarak bir kiracıdaki bir saldırganın, yapılandırıldığı varsayılarak başka bir kiracıdaki kaynaklara erişmek için özel hazırlanmış web istekleri göndermesine izin vermesi gerçeğinden kaynaklanmaktadır. hizmet etiketinden gelen trafiğe izin verir ve kendi başına herhangi bir kimlik doğrulaması gerçekleştirmez.

10 Azure hizmetinin güvenlik açığı olduğu tespit edildi: Azure Application Insights, Azure DevOps, Azure Machine Learning, Azure Logic Apps, Azure Container Registry, Azure Yük Testi, Azure API Management, Azure Data Factory, Azure Action Group, Azure AI Video Indexer ve Azure Kaos Stüdyosu.

Tenable araştırmacısı Liv Matan, “Bu güvenlik açığı, bir saldırganın sunucu tarafı isteklerini kontrol etmesine ve böylece güvenilir Azure hizmetlerinin kimliğine bürünmesine olanak tanıyor.” söz konusu. “Bu, saldırganın, Azure müşterilerinin dahili varlıklarına, verilerine ve hizmetlerine genel erişimi engellemek için sıklıkla kullanılan Hizmet Etiketlerine dayalı ağ kontrollerini atlamasına olanak tanıyor.”

Ocak 2024’ün sonlarında yapılan açıklamaya yanıt olarak Microsoft, güncellenmiş belgelerde açıkça “Hizmet Etiketleri, hizmetin niteliği ve gönderdiği trafik dikkate alınmaksızın trafiğin güvenliğini sağlamak için tek başına yeterli değildir.” ifadesi yer almaktadır.

Ayrıca müşterilerin hizmet etiketi kullanımlarını gözden geçirmeleri ve hizmet etiketleri için yalnızca güvenilir ağ trafiğinin kimliğini doğrulamak için yeterli güvenlik korkuluklarını benimsediklerinden emin olmaları önerilir.



siber-2

Vampire the Masquerade Bloodlines 2 Game Pass’te mi?
Bir Camry’deki kadar geniş, bir depo gazla ve iyi ekipmanla 2100 km – ucuz. En yeni BYD Qin L, Rusya’da 2,5 milyon ruble karşılığında sipariş edilebilir
En İyi İşçi Bayramı dizüstü bilgisayar satışları 2022: şimdiki en iyi fırsatlar
Glastonbury 2023 canlı yayınlarını her yerden ve ücretsiz olarak nasıl izleyebilirsiniz?
Elon Musk’ın ‘Grok’uyla Eğlenceli Parti Şakaları Denedim!
ETİKETLENDİ:#microsoftağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikonusundaKorsanlarınınKötüyekullanımıNasıl heklenirOlasısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılaruyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Artık AirPods Pro’da Aramaları Kabul Etmek İçin Başınızı Sallayabilirsiniz
Sonraki Makale Siri yeni bir görünüme kavuştu ve iOS 18’de daha kullanışlı hale geldi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?