Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Oracle Bulut Altyapısındaki Kritik Güvenlik Açığını Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Oracle Bulut Altyapısındaki Kritik Güvenlik Açığını Açıkladı

GenelSiber Güvenlik

Araştırmacılar Oracle Bulut Altyapısındaki Kritik Güvenlik Açığını Açıkladı

teknomers
Son güncelleme: 23 Eylül 2022 08:35
teknomers
Paylaş
Paylaş


Araştırmacılar, kullanıcılar tarafından diğer Oracle müşterilerinin sanal disklerine erişmek için kullanılabilecek yeni bir ciddi Oracle Bulut Altyapısı (OCI) güvenlik açığını açıkladı.

Wiz’in araştırma başkanı Shir Tamari, “Oracle’ın bulutundaki her sanal diskin OCID adında benzersiz bir tanımlayıcısı var,” dedi. söz konusu bir dizi tweet’te. “Bu tanımlayıcı gizli olarak kabul edilmiyor ve kuruluşlar buna böyle davranmıyor.”

Tamari, “Şu anda aktif bir sunucuya bağlı olmayan veya paylaşılabilir olarak yapılandırılmamış bir kurbanın diskinin OCID’si göz önüne alındığında, bir saldırgan ona ‘eklenebilir’ ve üzerinde okuma/yazma elde edebilir,” diye ekledi Tamari.

Kiracı izolasyon güvenlik açığı olarak adlandırılan bulut güvenlik firması “beni ekle,” dedi Oracle sorunu yamalı 9 Haziran 2022’deki sorumlu açıklamanın ardından 24 saat içinde.

Oracle Bulut Altyapısı
Yeterli izinler olmadan CLI kullanarak bir birime erişme

Özünde, güvenlik açığı, herhangi bir açık yetkilendirme olmaksızın Oracle Bulut Tanımlayıcı (OCID) aracılığıyla bir diskin başka bir hesaptaki bir bilgi işlem örneğine eklenebilmesi gerçeğinden kaynaklanmaktadır.

Bu, OCID’ye sahip bir saldırganın herhangi bir depolama birimine erişmek için AttachMe’den yararlanabileceği ve bunun sonucunda verilerin açığa çıkması, sızdırılması veya daha da kötüsü, kod yürütme elde etmek için önyükleme birimlerini değiştirebileceği anlamına geliyordu.

Hedef birimin OCID’sini bilmenin yanı sıra, saldırıyı gerçekleştirmek için bir diğer ön koşul, düşman örneğinin hedefle aynı Erişilebilirlik Alanında (AD) olması gerektiğidir.

Wiz araştırmacısı Elad Gabay, “Kullanıcı izinlerinin yetersiz doğrulanması, bulut hizmeti sağlayıcıları arasında yaygın bir hata sınıfıdır.” Dedi. “Bu tür sorunları belirlemenin en iyi yolu, geliştirme aşamasındaki her hassas API için titiz kod incelemeleri ve kapsamlı testler yapmaktır.”

Bulgular, Microsoft’un PostgreSQL Esnek Sunucu için Azure Veritabanı ile ilgili bir bölgede yetkisiz hesaplar arası veritabanı erişimine neden olabilecek bir çift sorunu çözmesinden yaklaşık beş ay sonra geldi.



siber-2

Mobil fotoğraf segmentinde liderlik için başvuru. Nubia Z70 Ultra’dan resim örnekleri ortaya çıktı
Steam, 90 Dakikalık Oyun Denemelerini Sunar; Dead Space, Deneme Sürümü Sunan İlk Kişidir
Wildberry’de yeni dolandırıcılık: Kurban yüzlerce sipariş için “kayıtlı”, geri dönüş on binlerce rubleye mal olacak
What Car’a göre en güvenilir arabaların en son derecelendirmesi derlendi
LG’nin 2024 OLED M4’ü, yapay zeka işlemeyi CES’in önünde yeni boyutlara taşıyor
ETİKETLENDİ:Açığınıaçıkladıağ güvenliğiAltyapısındakiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribulutfidye yazılımıgüvenlikhack haberlerihacker haberleriKritikNasıl heklenirOraclesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dünyada bir ilk: Motorola Edge 30 Ultra, 200 MP kamera ve 125 W hızlı şarj sunuyor
Sonraki Makale Apple, bugünün iOS 16 güncellemesindeki kamera sallama sorunlarını ve yapıştırma izinleri hatasını düzeltir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?