Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Azure HDInsight Analytics Hizmetindeki 8 Güvenlik Açıkını Detaylandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Azure HDInsight Analytics Hizmetindeki 8 Güvenlik Açıkını Detaylandırıyor

GenelSiber Güvenlik

Araştırmacılar Azure HDInsight Analytics Hizmetindeki 8 Güvenlik Açıkını Detaylandırıyor

teknomers
Son güncelleme: 13 Eylül 2023 17:04
teknomers
Paylaş
Paylaş


13 Eylül 2023THNGüvenlik Açığı / Veri Güvenliği

Artık yamalanmış bir dizi siteler arası komut dosyası çalıştırma (XSS) kusuru hakkında daha fazla ayrıntı ortaya çıktı Microsoft Azure HDInsight Bir tehdit aktörünün kötü niyetli faaliyetler yürütmek üzere silah haline getirebileceği açık kaynaklı analiz hizmeti.

Orca güvenlik araştırmacısı Lidor Ben Shitrit, “Tanımlanan güvenlik açıkları, altı adet depolanmış XSS ve iki adet yansıtılmış XSS güvenlik açığından oluşuyordu; bunların her biri, veri erişiminden oturumun ele geçirilmesine ve kötü amaçlı yüklerin dağıtılmasına kadar değişen yetkisiz eylemler gerçekleştirmek için kullanılabilir.” söz konusu The Hacker News ile paylaşılan bir raporda.

Sorunlar Microsoft tarafından Ağustos 2023’teki Salı Yaması güncellemelerinin bir parçası olarak giderildi.

Açıklama, Azure Bastion ve Azure Container Registry’de yetkisiz veri erişimi ve değişiklik amacıyla istismar edilebilecek benzer eksikliklerin rapor edilmesinden üç ay sonra geldi.

Kusurların listesi aşağıdaki gibidir:

  • CVE-2023-35393 (CVSS puanı: 4,5) – Azure Apache Hive Kimlik Sahtekarlığı Güvenlik Açığı
  • CVE-2023-35394 (CVSS puanı: 4,6) – Azure HDInsight Jupyter Notebook Kimlik Sahtekarlığı Güvenlik Açığı
  • CVE-2023-36877 (CVSS puanı: 4,5) – Azure Apache Oozie Kimlik Sahtekarlığı Güvenlik Açığı
  • CVE-2023-36881 (CVSS puanı: 4,5) – Azure Apache Ambari Kimlik Sahtekarlığı Güvenlik Açığı
  • CVE-2023-38188 (CVSS puanı: 4,5) – Azure Apache Hadoop Kimlik Sahtekarlığı Güvenlik Açığı

Microsoft, hatalara ilişkin tavsiyelerinde “Bir saldırganın kurbana, kurbanın yürütmesi gereken kötü amaçlı bir dosya göndermesi gerekir” dedi. “Konuk ayrıcalıklarına sahip yetkili bir saldırganın, kurbana kötü amaçlı bir site göndermesi ve onu bu siteyi açmaya ikna etmesi gerekir.”

XSS saldırıları, bir saldırganın meşru bir web sitesine hileli komut dosyaları yerleştirmesi ve daha sonra siteyi ziyaret ederken kurbanların web tarayıcılarında çalıştırılmasıyla ortaya çıkar. Yansıtılan XSS, sahte bir bağlantıya tıklamaları için kandırılan kullanıcıları hedeflerken, Saklanan XSS bir web sayfasına yerleştirilmiştir ve bu sayfaya erişen tüm kullanıcıları etkiler.

YAKLAŞAN WEBİNAR

Kimlik Yeni Uç Noktadır: Modern Çağda SaaS Güvenliğinde Uzmanlaşmak

Adaptive Shield CEO’su Maor Bin ile SaaS güvenliğinin geleceğine derinlemesine dalın. Kimliğin neden yeni uç nokta olduğunu keşfedin. Hemen yerinizi ayırtın.

Becerilerinizi Güçlendirin

Bulut güvenlik firması, tüm kusurların, kontrol paneli yüklenirken kötü amaçlı karakterlerin oluşturulmasını mümkün kılan uygun giriş temizleme eksikliğinden kaynaklandığını söyledi.

Ben Shitrit, “Bu zayıflıklar topluca, bir saldırganın depolanan veriler alındığında ve kullanıcılara görüntülendiğinde kötü amaçlı komut dosyaları enjekte etmesine ve yürütmesine olanak tanıyor” diyerek kuruluşları “kullanıcı tarafından oluşturulan verilerin uygun şekilde temizlendiğinden emin olmak için” yeterli giriş doğrulama ve çıktı kodlaması uygulamaya davet etti. web sayfalarında görüntülenmeden önce.”



siber-2

Yeni Razer Blade 18’in benzersiz bir çift modlu ekranı ve RTX 50 Serisi GPU
Kurtlar Şehri, SNK’nin Klasik Dövüş Serisini 2025’in Başlarında Stiliyle Yeniden Canlandırıyor
Lies of P Güncellemesi 1.005.001, PS5 Pro Geliştirmesi için Yayınlandı
DayZ 1.19 güncellemesi, Livonia’ya gizli bir yeraltı sığınağı kompleksi ekliyor
Her eve ve her bütçeye uygun en iyi Roku cihazı
ETİKETLENDİ:Açıkınıağ güvenliğiAnalyticsAraştırmacılarAzurebilgi Güvenliğibilgisayar GüvenliğiDetaylandırıyorfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriHDInsighthizmetindekiNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google’ın antitröst davasının ilk gününde eldivenler çıktı
Sonraki Makale Gerçek zamanlı Ubuntu artık AWS Marketplace’te mevcut

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?