Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Dynamics 365 ve Power Apps Web API’sindeki Ciddi Güvenlik Kusurları Düzeltildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Dynamics 365 ve Power Apps Web API’sindeki Ciddi Güvenlik Kusurları Düzeltildi

GenelSiber Güvenlik

Microsoft Dynamics 365 ve Power Apps Web API’sindeki Ciddi Güvenlik Kusurları Düzeltildi

teknomers
Son güncelleme: 2 Ocak 2025 19:27
teknomers
Paylaş
Paylaş


02 Ocak 2025Ravie LakshmananGüvenlik Açığı / Veri Koruma

Dynamics 365 ve Power Apps Web API’sinde verilerin açığa çıkmasına neden olabilecek, şu anda yamalı olan üç güvenlik açığı hakkında ayrıntılar ortaya çıktı.

Kusurlar, keşfedildi Melbourne merkezli siber güvenlik şirketi Stratus Security tarafından gerçekleştirilen bu sorun, Mayıs 2024 itibarıyla giderilmiştir. Üç eksiklikten ikisi Power Platform’un OData Web API Filtresiüçüncü güvenlik açığı ise FetchXML API’si.

İlk güvenlik açığının temel nedeni, OData Web API Filtresi’nde erişim kontrolünün olmaması ve dolayısıyla erişime izin verilmesidir. kişiler tablosu bu tutar hassas bilgiler tam adlar, telefon numaraları, adresler, finansal veriler ve şifre karmaları gibi.

Bir tehdit aktörü daha sonra, doğru değer tanımlanana kadar hash’in her karakterini sırayla tahmin ederek hash’in tamamını çıkarmak için boole tabanlı bir arama gerçekleştirmek üzere kusuru silah haline getirebilir.

“Örneğin, startwith(adx_identity_passwordhash, ‘a’) göndererek başlıyoruz, ardından startwith(adx_identity_passwordhash ‘aa’) sonra başlarwith(adx_identity_passwordhash , ‘ab’) ve ab ile başlayan sonuçları döndürene kadar böyle devam eder,” dedi Stratus Security.

“Sorgu ‘ab’ ile başlayan sonuçları döndürene kadar bu işleme devam ediyoruz. Sonunda, başka karakter geçerli bir sonuç döndürmediğinde, tam değeri elde ettiğimizi anlarız.”

Microsoft Dynamics 365 ve Power Apps Web API'si

Öte yandan ikinci güvenlik açığı, verileri gerekli veritabanı tablosu sütunundan (örn. E-PostaAdresi1kişinin birincil e-posta adresini ifade eder).

Son olarak Stratus Security, FetchXML API’sinin, bir sıralama sorgusu kullanılarak kısıtlı sütunlara erişmek için kişiler tablosuyla birlikte kullanılabileceğini de buldu.

“Bir saldırgan, FetchXML API’sini kullanırken mevcut erişim kontrollerini tamamen atlayarak herhangi bir sütunda sıralı bir sorgu oluşturabilir” dedi. “Önceki güvenlik açıklarından farklı olarak bu yöntem, sıralamanın azalan sırada olmasını gerektirmiyor ve saldırıya bir esneklik katmanı ekliyor.”

Bu nedenle, bu kusurları silah haline getiren bir saldırgan, şifre karmalarının ve e-postaların bir listesini derleyebilir, ardından şifreleri kırabilir veya verileri satabilir.

Stratus Security, “Dynamics 365 ve Power Apps API’deki güvenlik açıklarının keşfi, kritik bir hatırlatmanın altını çiziyor: Siber güvenlik, özellikle Microsoft gibi çok fazla veri tutan büyük şirketler için sürekli dikkat gerektirir.” dedi.



siber-2

Vorwerk, Thermomix TM6 ile haşlanma riski konusunda uyarıyor
Amazon Fransa, 2021’de 4.000 iş yarattıktan sonra 2022’de 3.000’i hedefliyor
Gezegen Cisimleri – Su ve Yaşamın Olabileceği Yer – İlk Kez Yaşanabilir Ölü Yıldız Bölgesinde Gözlemlendi
Monter Hunter Rise PS4 ve PS5 için Dosya Boyutları Açıklandı, Ön Yükleme 18 Ocak’ta Başlıyor
Gik Acoustics SoundBlocks: Şık ve Etkili Akustik Paneller İncelemesi
ETİKETLENDİ:#microsoftağ güvenliğiAPIsindekiappsbilgi Güvenliğibilgisayar GüvenliğiciddiDüzeltildiDynamicsfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerikusurlarınasıl hacklenirpowersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliwebyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Neredeyse Doom ve Halo arasında geçiş yapacaktık ama Xbox görünüşe göre “hayır” dedi
Sonraki Makale Moto G05 7 Ocak’ta Hindistan’da Piyasaya Sürülecek; Teknik Özellikler Ortaya Çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?