Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Azure ‘AutoWarp’ Hatası Saldırganların Müşterilerin Hesaplarına Erişmesine İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Azure ‘AutoWarp’ Hatası Saldırganların Müşterilerin Hesaplarına Erişmesine İzin Verebilir

GenelSiber Güvenlik

Microsoft Azure ‘AutoWarp’ Hatası Saldırganların Müşterilerin Hesaplarına Erişmesine İzin Verebilir

teknomers
Son güncelleme: 9 Mart 2022 04:43
teknomers
Paylaş
Paylaş


Microsoft’un şu anda ele alınan kritik bir güvenlik açığıyla ilgili ayrıntılar açıklandı. Azure Otomasyonu diğer Azure müşteri hesaplarına yetkisiz erişime izin verebilecek ve denetimi devralabilecek hizmet.

Orca Security araştırmacısı Yanir Tsarimi, “Bu saldırı, müşteri tarafından atanan izinlere bağlı olarak, hedeflenen hesaba ait kaynaklar ve veriler üzerinde tam kontrol anlamına gelebilir.” dedim Pazartesi günü yayınlanan bir raporda.

İsrail bulut altyapısı güvenlik şirketi, kusurun potansiyel olarak isimsiz bir telekomünikasyon şirketi, iki otomobil üreticisi, bir bankacılık holdingi ve dört büyük muhasebe firması da dahil olmak üzere birçok kuruluşu riske attığını da sözlerine ekledi.

Azure Otomasyonu hizmeti izin verir Azure ve Azure dışı ortamlarda tanımlı bir bakım penceresi içinde süreç otomasyonu, yapılandırma yönetimi ve işletim sistemi güncellemelerinin işlenmesi için.

dublajlı “Otomatik Çarpıtma,” sorun, Azure Otomasyonu hizmetinin tüm kullanıcılarını etkiler. Yönetilen Kimlik özelliği açıldı. Bu özelliğin varsayılan olarak etkin olduğunu belirtmekte fayda var. 6 Aralık 2021’deki sorumlu açıklamanın ardından sorun, 10 Aralık 2021’de gönderilen bir yamayla giderildi.

Microsoft Azure

Microsoft Güvenlik Yanıt Merkezi (MSRC) “Yetkilendirme için Yönetilen Kimlik belirteçlerini ve iş çalıştırma zamanı ve yürütme için bir Azure Korumalı Alanı kullanan Azure Otomasyon hesapları açığa çıktı” dedim Bir açıklamada. “Microsoft, belirteçlerin kötüye kullanıldığına dair kanıt tespit etmedi.”

Otomasyon işleri, aynı sanal makinede çalışan diğer kodların erişimini önlemek için bir korumalı alan aracılığıyla izole edilecek şekilde tasarlanırken, güvenlik açığı, Azure Sandbox’ta bir iş yürüten kötü bir aktörün diğerlerinin kimlik doğrulama belirteçlerini elde etmesini mümkün kıldı. otomasyon işleri.

Tsarimi, “Kötü niyetli biri sürekli olarak belirteçleri ele geçirebilir ve her bir belirteçle saldırıyı daha fazla Azure müşterisine genişletebilirdi” dedi.

Açıklama, Amazon Web Services’in (AWS) dublajlı iki güvenlik açığını düzeltmesinden yaklaşık iki ay sonra geldi. Süper yapıştırıcı ve BreakingFormasyon – diğer AWS Glue müşterilerinin verilerine erişmek ve hassas dosyaları sızdırmak için kötüye kullanılmış olabilecek AWS Glue ve CloudFormation platformlarında.

Aralık 2021’de Microsoft, Azure Uygulama Hizmetinde, Eylül 2017’den bu yana en az dört yıl boyunca Java, Node, PHP, Python ve Ruby ile yazılmış müşteri uygulamalarının kaynak kodunun açığa çıkmasına neden olan başka bir güvenlik zayıflığını da çözdü.



siber-2

Horizon Forbidden West Complete Edition sonunda PC çıkış tarihi aldı
PC’de Kaçak TAA ayarı nasıl devre dışı bırakılır
Lenovo Legion Go Handheld, AMD Ryzen Z1 APU’lar ve AR Destekli Oyun Deneyimi Sunacak
Google ve Avrupalı ​​operatörler Apple’ın iMessage’ının DMA’ya sunulması konusunda ısrar ediyor – Siècle Digital
Hackerların Çevrimiçi Hesaplarınızı Siz Oluşturmadan Önce Nasıl Ele Geçirebileceğini Öğrenin
ETİKETLENDİ:#microsoftağ güvenliğiAutoWarpAzurebilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriErişmesinefidye yazılımıhack haberlerihacker haberleriHatasıhesaplarınaİzinmüşterilerinNasıl heklenirSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVerebilirveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GTA VI, serinin üç bölümünün bir araya getirilmesinden daha büyük olacak 400-500 saatlik bir oyundur. Wedbush Securities’de bir analist böyle söylüyor
Sonraki Makale Mac Studio ile M1 Mac Mini ve Mac Pro arasındaki fark nedir?
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
2026 Prime Day SSD İndirimleri: Samsung, WD, Crucial ve Daha Fazlası
Donanım
Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?