Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Azure, kullanıcı verilerini riske atan kritik güvenlik hatasını düzeltir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Azure, kullanıcı verilerini riske atan kritik güvenlik hatasını düzeltir

Genelİşletim Sistemleri

Microsoft Azure, kullanıcı verilerini riske atan kritik güvenlik hatasını düzeltir

teknomers
Son güncelleme: 8 Mart 2022 16:48
teknomers
Paylaş
Paylaş

Microsoft Azure’da, tehdit aktörlerinin müşteri verilerini ve kimlik bilgilerini çalmasına izin verebilecek ciddi bir güvenlik açığı keşfedildi ve yamalandı.

Orca Security siber güvenlik araştırmacısı Yanir Tsarimi, tümü yalıtılmış sanal alanlarda çalışan çeşitli süreçleri otomatikleştiren, yapılandırma yönetimine ve güncellemelere yardımcı olan bir hizmet olan Azure Otomasyonu’nda bir kusur buldu.

Tsarimi, kusuru AutoWarp olarak adlandırdı ve tehdit aktörlerinin Azure müşterilerinin Yönetilen Kimlikler kimlik doğrulama belirteçlerini dahili bir sunucudan çalmasına izin verdiğini iddia ediyor. uç nokta.

Büyük şirketler risk altında

Tsarimi, “Kötü niyetli biri sürekli olarak jetonları ele geçirebilir ve her jetonla saldırıyı daha fazla Azure müşterisine genişletebilir.” Dedi.

“Bu saldırı, müşteri tarafından atanan izinlere bağlı olarak, hedeflenen hesaba ait kaynaklar ve veriler üzerinde tam kontrol anlamına gelebilir. Risk altındaki büyük şirketleri keşfettik (küresel bir telekomünikasyon şirketi, iki otomobil üreticisi, bir bankacılık holdingi, büyük dört muhasebe dahil). firmalar ve daha fazlası).”

Tsarimi, Yönetilen Kimlik özelliğini etkinleştirmiş olan tüm Azure Otomasyon müşterilerinin (bu özelliğin varsayılan olarak açık olduğu göz önüne alındığında oldukça fazla gibi görünüyor) kusurdan etkilendiğini ekledi.

Microsoft, meşru erişime sahip olanlar dışında tüm sanal alanlara kimlik doğrulama belirteçlerine erişimi engelleyerek sorunu Aralık 2021’in başlarında çözdüğünü söyledi.

Ancak, Microsoft’un “Yürütme için bir Otomasyon Karma çalışanı kullanan otomasyon hesapları ve/veya kaynaklara erişim için Otomasyon Farklı Çalıştırma hesapları etkilenmediğini” belirtmesiyle Microsoft’un bu işi tamamlaması dört gün sürdü.

Microsoft, vahşi doğada açıktan yararlanıldığına dair bir kanıt olmadığını söylese de, yine de etkilenen tüm şirketleri bilgilendirdi ve bir dizi önerilen güvenlik uygulamaları.

Azure, Amazon’un AWS’sinin hemen ardından dünyanın en büyük ikinci bulut hizmeti sağlayıcısıdır. Şu anda küresel bulut pazar payının yaklaşık %21’ini elinde tutuyor.

Üzerinden: BleeBilgisayar



işletim-sistemi-1

Atlanta’da Waymo Robotaksi Hizmeti İçin Ön Kayıt Başlıyor

Eski Exec’e Göre Xbox ve PlayStation Konsol Savaşları Xbox Tarafından Teşvik Edildi
Özbekistan’da Lada arabaları yeniden monte ediliyor
GTA ve Red Dead Redemption geliştiricisinin yeni oyunu beklediğiniz gibi değil
Einstein haklıydı-Öklid, mükemmel bir kozmik halkada uzay-zaman çarpıtmasını yakaladı
ETİKETLENDİ:#microsoftatanAzuredüzeltirgüvenlikhatasınıKritikKullanıcıriskeVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Instagram’da Boomerang Hyperlapse özelliği nasıl kullanılır?
Sonraki Makale Teknolojideki gelişmeler fotoğrafçılık işini nasıl bozuyor?
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?