Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Azure Kubernetes Hatası Açık Küme Sırlarını Oluşturuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Azure Kubernetes Hatası Açık Küme Sırlarını Oluşturuyor

GenelSiber Güvenlik

Azure Kubernetes Hatası Açık Küme Sırlarını Oluşturuyor

teknomers
Son güncelleme: 21 Ağustos 2024 08:11
teknomers
Paylaş
Paylaş


Contents
  • Hiçbir Ayrıcalık Gerekmiyor
  • Belgelenmemiş WireServer Bileşeni
  • Aşırı Erişim

Microsoft, saldırganların küme tarafından kullanılan çeşitli hizmetlere ilişkin kimlik bilgilerine erişmesine olanak tanıyan yönetilen Azure Kubernetes Hizmeti’ndeki (AKS) kritik bir ayrıcalık yükseltme güvenlik açığını giderdi.

Saldırganlar, etkilenen bir AKS kümesinde hassas bilgilere erişmek, verileri çalmak ve diğer kötü amaçlı eylemleri gerçekleştirmek için bu sorunu istismar etmiş olabilir, dedi Mandiant bu haftaki bir raporda. Şirket, güvenlik açığını daha önce keşfetmiş ve Microsoft’a bildirmişti.

Hiçbir Ayrıcalık Gerekmiyor

Güvenlik açığı, Azure CNI ve Azure Network Policy ağ yapılandırma ayarlarını kullanan AKS kümelerini etkiledi. Etkilenen bir AKS kümesinin herhangi bir bölmesinde komut yürütme ayrıcalıklarına sahip bir saldırgan, bir Kubernetes düğümünün ilk kurulumu sırasında kullanılan TLS önyükleme belirteçleri de dahil olmak üzere düğüm için yapılandırma ayrıntılarını indirmek için bu açığı kullanabilirdi, dedi Mandiant. Belirteçler, bir saldırganın bir TLS önyükleme saldırısı gerçekleştirmesine ve meşru bir kubelet sertifikası oluşturmasına izin verirdi, bu da onlara küme içinde yükseltilmiş ayrıcalıklar ve tüm içeriklerine yetkisiz erişim sağlardı.

Önemli bir şekilde, bir saldırgan herhangi bir özel ayrıcalığa ihtiyaç duymadan bu açığı kullanabilirdi, dedi Mandiant. “Bu saldırı, pod’un hostNetwork’ün true olarak ayarlanmasıyla çalışmasını gerektirmiyordu ve pod’un root olarak çalışmasını gerektirmiyordu,” dedi Mandiant araştırmacıları Nick McClendon, Daniel McNamara ve Jacob Paullus bir blog yazısında yazdı Bu hafta.

Belgelenmemiş WireServer Bileşeni

Mandiant, Microsoft düzeltmeden önce bu açığın, AKS pod’unda komut yürütme ayrıcalıklarına sahip bir saldırganın WireServer adlı belgelenmemiş bir Azure bileşenine erişebilmesinden kaynaklandığını tespit etti. Mandiant araştırmacıları, bir saldırı tekniğini izleyerek, CyberCX Mayıs 2023’te yayınlandıWireServer’dan küme için TLS önyükleme belirteçlerini kurtarabilirler. “WireServer ve HostGAPlugin uç noktasına erişim verildiğinde, bir saldırgan, ‘ dahil olmak üzere bir dizi uzantıya sağlanan ayarları alabilir ve şifresini çözebilirÖzel Komut Dosyası UzantısıMandiant araştırmacıları, “sanal makineye ilk yapılandırmasını sağlamak için kullanılan bir hizmet” diye yazdı.

Sorunu, kuruluşların Kubernetes kümelerini dağıttığında olanların bir tezahürü olarak tanımladılar düşünmeden Bir pod içinde kod yürütme haklarına sahip bir saldırganın bu erişimi nasıl kullanabileceği. Saldırganların bir pod’u ele geçirmesinin birden fazla yolu vardır, bunlar arasında bir pod’da çalışan uygulamalardaki güvenlik açıklarından faydalanmak, sürekli entegrasyon süreçleri sırasında veya tehlikeye atılmış bir geliştirici hesabı aracılığıyla kullanmak yer alır.

Aşırı Erişim

Olmadan ayrıntılı ağ politikalarıgüvenli olmayan iş yüklerine karşı kısıtlamalar ve dahili hizmetler için kimlik doğrulama gereksinimleri, bir Kubernetes kümesindeki bir pod’a erişimi olan bir saldırgan, bir Kubernetes kümesindeki diğer pod’lara ve hizmetlere erişebilir. Bu, küme içindeki ve diğer bulut hizmetleriyle ilgili yapılandırma ayrıntılarını, örnek meta verilerini ve kimlik bilgilerini içeren sunucuları içerir.

“Yalnızca gerekli hizmetlere erişime izin veren kısıtlayıcı NetworkPolicies oluşturmak için bir süreç benimsemek, bu saldırı sınıfının tamamını engeller,” dedi Mandiant. “Hizmete hiç erişilemediğinde, belgelenmemiş bir hizmet aracılığıyla ayrıcalık yükseltmesi engellenir.”

Critical Start’ta siber tehdit araştırmaları kıdemli yöneticisi Callie Guenther, Microsoft’un sorunu düzeltmiş olmasına rağmen güvenlik ekiplerinin AKS yapılandırmalarını derhal denetlemeleri gerektiğini söyledi. Guenther, e-postayla gönderilen bir yorumda, özellikle ağ yapılandırması için Azure CNI ve ağ politikası için Azure kullanıyorlarsa bunun özellikle doğru olduğunu söyledi. Guenther, “Ayrıca tüm Kubernetes sırlarını döndürmeli, sıkı pod güvenlik politikaları uygulamalı ve şüpheli faaliyetleri tespit etmek için sağlam günlük kaydı ve izleme uygulamalıdırlar” dedi. “Bu güvenlik açığı ciddi olsa da, acil eylem gerektirse de, ikinci aşama bir saldırıdır, yani bir pod’a önceden erişim gerektirir. Bu nedenle, bir kuruluşun tehdit ortamının daha geniş bağlamında buna göre önceliklendirilmelidir.”



siber-1

Exchange Server Zero-Days için Microsoft Updates Azaltma
Evet Helldivers 2’de Mikro İşlemler Var Ama Sandığınız Kadar Kötü Değil
Gol! Asus ROG Ally, en iyi oyun el bilgisayarlarından biri ve şu anda 100 $ indirim
Senato, rüzgar ve güneşi vururken nükleer ve jeotermali koruyor.
Fortnite’ın Yeni OG Sezonu Zaten Çok Popüler
ETİKETLENDİ:AçıkAzureHatasıKubernetesKümeOluşturuyorSırlarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fable’ın Peter Molyneux’u yeni Siyah ve Beyaz tarzı tanrı oyunuyla geri döndü
Sonraki Makale Indiana Jones ve Büyük Çember Çıkış Tarihi Belirlendi, PS5 Sürümü Onaylandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?