Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AWS, oldukça utanç verici bir Kubernetes hatasını düzeltti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AWS, oldukça utanç verici bir Kubernetes hatasını düzeltti

Genelİşletim Sistemleri

AWS, oldukça utanç verici bir Kubernetes hatasını düzeltti

teknomers
Son güncelleme: 13 Temmuz 2022 21:12
teknomers
Paylaş
Paylaş

Amazon Web Services (AWS), tehdit aktörlerinin bir Kubernetes kümesinde yüksek ayrıcalıklar elde etmesine izin verebilecek oldukça utanç verici bir hatayı düzeltti.

Hata, Kubernetes uygulamalarını çalıştırmak ve ölçeklendirmek için yönetilen bir kapsayıcı hizmeti olan Amazon EKS tarafından kullanılan bir eklenti aracı olan Kubernetes için IAM Authenticator’da bulundu.

Bir güvenlik danışma belgesinde bulgularını detaylandıran AWS, hatanın kimlik doğrulama eklentisi AccessKeyID şablon parametresini kullanacak şekilde yapılandırıldığında ortaya çıktığını açıkladı. Diğer tüm senaryolarda, kullanıcılar zarar görmedi.

Yinelenen parametre adları

Kusur ilk olarak Lightspin’in Güvenlik Araştırmaları Direktörü Gafnit Amiga tarafından keşfedildi. İçinde Blog yazısı (yeni sekmede açılır)şunları kaydetti: “Kimlik doğrulama sürecinde, tekrar saldırılarına karşı korumayı atlayabilecek veya bir saldırganın diğer kimlikleri taklit ederek kümede daha yüksek izinler almasına izin verebilecek birkaç kusur buldum.”

Amiga ayrıca, kusurun CVE-2022-2385 olarak izlendiğini ve kodun parametrenin büyük harf kullanımını kontrol etmesi gerektiğini, ancak bunu yapmadığını ve bunun da hataya yol açtığını söylüyor. Tehdit aktörleri, yinelenen parametre adları oluşturabilir ve bunları yükseltilmiş ayrıcalıklar elde etmek için kullanabilir.

Yine de yürütme, söylemesi yapmaktan daha kolaydır. Amiga, “For döngüsü sıralanmadığından, parametreler her zaman istediğimiz sırayla geçersiz kılınmaz, bu nedenle kötü amaçlı belirteç içeren isteği AWS IAM Authenticator sunucusuna birden çok kez göndermemiz gerekebilir.”

Mevcut tüm EKS kümeleri geçen ayın sonlarında yamalandı, Kubernetes sürümü için yeni IAM Kimlik Doğrulayıcı artık savunmasız değil ve kullanıcıların başka bir işlem yapmasına gerek yok. Yine de, kendi Kubernetes kümelerini barındıran ve yöneten ve IAM Kimlik Doğrulayıcı’nın AccessKeyID şablon parametresini kullananlar, eklentinin 0,5.9’a güncellendiğinden emin olmalıdır.

Hata ilk olarak 2017’nin sonlarında tanıtıldı, ancak Eylül 2020’ye kadar sömürülebilir olmadığı sonucuna vardı.

Aracılığıyla: Kayıt (yeni sekmede açılır)



işletim-sistemi-1

PlayStation Portal Güncellemesi: Sony’nin Yeni Taşınabilir Konsol İhtiyacı
Toyota’dan Hyundai Creta’nın bir analogu Rusya’ya getirildi. Toyota Urban Cruiser zengin donanıma, basit bir motora ve 6 vitesli otomatik şanzımana sahiptir.
Bu hafta sonu Netflix, Hulu Prime Video ve daha fazlasında yayınlanacak 5 film
Showtime’da perde kapanıyor… bir nevi
Fritzbox ile en yaygın WLAN sorunlarını düzeltin
ETİKETLENDİ:AWSBirdüzelttihatasınıKubernetesOldukçautançverici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu yaz beni bu Razer güneş gözlüklerinden ayırmak için benimle savaşman gerekecek.
Sonraki Makale Microsoft, 10.000’den Fazla Kuruluşa Yönelik Büyük Ölçekli AiTM Kimlik Avı Saldırılarına Karşı Uyardı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?