Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Azure App Service Hatası ile Ortaya Çıkan Microsoft Müşteri Kaynak Kodu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Azure App Service Hatası ile Ortaya Çıkan Microsoft Müşteri Kaynak Kodu

Siber Güvenlik

Azure App Service Hatası ile Ortaya Çıkan Microsoft Müşteri Kaynak Kodu

teknomers
Son güncelleme: 23 Aralık 2021 01:50
teknomers
Paylaş
Paylaş

Araştırmacılar, “Yerel Git” kullanılarak dağıtılan PHP, Python, Ruby veya Node ile yazılmış müşteri uygulamalarının kaynak kodunu açığa çıkaran Azure App Service’te bir güvenlik açığı keşfetti.

Güvenli olmayan varsayılan davranış, hatayı bulan Wiz araştırma ekibi tarafından “NotLegit” olarak adlandırıldı. Güvenlik açığının Eylül 2017’den beri var olduğunu söylüyorlar ve muhtemelen vahşi doğada istismar edildiğine inanıyorlar. Wiz, bulguları 7 Ekim 2021’de Microsoft’a bildirdi ve o zamandan beri hafifletildi, ancak küçük müşteri grupları hala potansiyel olarak maruz kalıyor, diyor Wiz.

Azure Web Apps olarak da bilinen Azure App Service, Web uygulamalarını ve web sitelerini barındırmak için bulut tabanlı bir platformdur. Azure App Service’e kaynak kodu ve yapıtları dağıtmanın birden çok yolu vardır. Bunlardan biri, kullanıcıların Azure App Service kapsayıcısında kodlarını sunucuya göndermelerini sağlayan yerel bir Git deposu başlattığı Yerel Git’tir.

Azure App Service’e dağıtmak için Yerel Git kullanıldığında, Git deposu herkesin erişebileceği bir dizin (ev/site/wwwroot) içinde oluşturuldu, araştırmacılar bir blog gönderisinde açıklamak. Microsoft bunun farkındaydı, bu nedenle dosyaları korumak için ortak dizindeki .git klasörüne bir “web.config” dosyası ekledi ve bu, genel erişimi kısıtladı. Ancak, yalnızca Microsoft Internet Information Services (IIS) Web sunucusunun “web.config” dosyalarını işlediğini belirtiyorlar.

Bu, C# veya ASP.NET kullanan kişiler için anlamına geliyordu, uygulamaları IIS ile dağıtıldı ve Microsoft’un azaltması işe yaradı. Ancak PHP, Ruby, Python ve Node, “web.config” dosyalarını işlemeyen farklı Web sunucularıyla dağıtılır. Bu, azaltmanın uygulanmadığı ve uygulamaların, herkese açık olması amaçlanmayan dosyaları alabilen saldırganlara karşı savunmasız olduğu anlamına gelir.

Sonuç olarak, müşteriler istemeden içerik kökünde oluşturulacak .git klasörünü yapılandırabilirler. Bu onları bilgi ifşası için riske attı. Bu sorun, statik içerik sunmak üzere yapılandırılmış bir uygulamayla birleştiğinde, saldırganların dosyalarını indirmesine olanak tanır.

Microsoft Güvenlik Yanıt Merkezi bir blog gönderisinde, “Bu, sistemin şu anda dağıtılan dosyaları depo içeriğinin bir parçası olarak korumaya çalışması ve dağıtım altyapısı (Kudu) tarafından yerinde dağıtımlar olarak adlandırılanları etkinleştirmesi nedeniyle olur.”

Microsoft bugün kendi güncellemesini yayınladı Sorunun, içerik kök dizininde dosyalar oluşturulduktan veya değiştirildikten sonra Yerel Git’i kullanarak uygulamaları dağıtan Azure App Service Linux müşterileriyle sınırlı olduğunu belirtmek. Azure App Service Windows müşterileri tarafından Microsoft’un IIS’si ile dağıtılan uygulamalar etkilenmez.

Microsoft, “Dosyalar uygulamada oluşturulduktan sonra Yerel Git aracılığıyla App Service Linux’a kod dağıtan müşteriler, etkilenen tek müşterilerdi” diye yazdı.

Sorunu öğrendikten sonra Microsoft, .git klasörünün statik içerik olarak sunulmasına izin vermemek için tüm PHP görüntülerini güncellediğini söylüyor. Sorundan etkilenen müşteriler bilgilendirildi, not edildi.



siber-1

Train Sim World VR: New York ile Rahatlatıcı Bir Tren Yolculuğuna Hazır Olun
SoC Kirin 9010’un biraz tuhaf olduğu ortaya çıktı. Testler, Kirin 9000’lere göre AnTuTu’daki artışın oldukça büyük olduğunu ve CPU ile GPU’nun neredeyse aynı olduğunu gösteriyor
Yazım hatası değil! Amazon, Başkanlık Günü Satışlarında 195 $ karşılığında bir kraliçe boyutu Zinus Yeşil Çay Yatağı satıyor
Huawei, daha uygun fiyatlı Mate XTs ile Galaxy Z tri-fold’u unutturmayı hedefliyor.
Diablo 4 Sezon 10, Kaos Zırhı ile Benzersiz Eşyalara Güç Katacak.
ETİKETLENDİ:#microsoftAppAzureÇıkanHatasıilekaynakKoduMüşteriortayaService
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apache, Yeni Yüksek Önemli Log4j Güvenlik Açığını Düzeltmek için 3. Yamayı Yayınladı
Sonraki Makale Aralık 2021 için En İyi Peloton Alternatifleri
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?