Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Azure Kubernetes Hatası Açık Küme Sırlarını Oluşturuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Azure Kubernetes Hatası Açık Küme Sırlarını Oluşturuyor

GenelSiber Güvenlik

Azure Kubernetes Hatası Açık Küme Sırlarını Oluşturuyor

teknomers
Son güncelleme: 21 Ağustos 2024 08:11
teknomers
Paylaş
Paylaş


Contents
  • Hiçbir Ayrıcalık Gerekmiyor
  • Belgelenmemiş WireServer Bileşeni
  • Aşırı Erişim

Microsoft, saldırganların küme tarafından kullanılan çeşitli hizmetlere ilişkin kimlik bilgilerine erişmesine olanak tanıyan yönetilen Azure Kubernetes Hizmeti’ndeki (AKS) kritik bir ayrıcalık yükseltme güvenlik açığını giderdi.

Saldırganlar, etkilenen bir AKS kümesinde hassas bilgilere erişmek, verileri çalmak ve diğer kötü amaçlı eylemleri gerçekleştirmek için bu sorunu istismar etmiş olabilir, dedi Mandiant bu haftaki bir raporda. Şirket, güvenlik açığını daha önce keşfetmiş ve Microsoft’a bildirmişti.

Hiçbir Ayrıcalık Gerekmiyor

Güvenlik açığı, Azure CNI ve Azure Network Policy ağ yapılandırma ayarlarını kullanan AKS kümelerini etkiledi. Etkilenen bir AKS kümesinin herhangi bir bölmesinde komut yürütme ayrıcalıklarına sahip bir saldırgan, bir Kubernetes düğümünün ilk kurulumu sırasında kullanılan TLS önyükleme belirteçleri de dahil olmak üzere düğüm için yapılandırma ayrıntılarını indirmek için bu açığı kullanabilirdi, dedi Mandiant. Belirteçler, bir saldırganın bir TLS önyükleme saldırısı gerçekleştirmesine ve meşru bir kubelet sertifikası oluşturmasına izin verirdi, bu da onlara küme içinde yükseltilmiş ayrıcalıklar ve tüm içeriklerine yetkisiz erişim sağlardı.

Önemli bir şekilde, bir saldırgan herhangi bir özel ayrıcalığa ihtiyaç duymadan bu açığı kullanabilirdi, dedi Mandiant. “Bu saldırı, pod’un hostNetwork’ün true olarak ayarlanmasıyla çalışmasını gerektirmiyordu ve pod’un root olarak çalışmasını gerektirmiyordu,” dedi Mandiant araştırmacıları Nick McClendon, Daniel McNamara ve Jacob Paullus bir blog yazısında yazdı Bu hafta.

Belgelenmemiş WireServer Bileşeni

Mandiant, Microsoft düzeltmeden önce bu açığın, AKS pod’unda komut yürütme ayrıcalıklarına sahip bir saldırganın WireServer adlı belgelenmemiş bir Azure bileşenine erişebilmesinden kaynaklandığını tespit etti. Mandiant araştırmacıları, bir saldırı tekniğini izleyerek, CyberCX Mayıs 2023’te yayınlandıWireServer’dan küme için TLS önyükleme belirteçlerini kurtarabilirler. “WireServer ve HostGAPlugin uç noktasına erişim verildiğinde, bir saldırgan, ‘ dahil olmak üzere bir dizi uzantıya sağlanan ayarları alabilir ve şifresini çözebilirÖzel Komut Dosyası UzantısıMandiant araştırmacıları, “sanal makineye ilk yapılandırmasını sağlamak için kullanılan bir hizmet” diye yazdı.

Sorunu, kuruluşların Kubernetes kümelerini dağıttığında olanların bir tezahürü olarak tanımladılar düşünmeden Bir pod içinde kod yürütme haklarına sahip bir saldırganın bu erişimi nasıl kullanabileceği. Saldırganların bir pod’u ele geçirmesinin birden fazla yolu vardır, bunlar arasında bir pod’da çalışan uygulamalardaki güvenlik açıklarından faydalanmak, sürekli entegrasyon süreçleri sırasında veya tehlikeye atılmış bir geliştirici hesabı aracılığıyla kullanmak yer alır.

Aşırı Erişim

Olmadan ayrıntılı ağ politikalarıgüvenli olmayan iş yüklerine karşı kısıtlamalar ve dahili hizmetler için kimlik doğrulama gereksinimleri, bir Kubernetes kümesindeki bir pod’a erişimi olan bir saldırgan, bir Kubernetes kümesindeki diğer pod’lara ve hizmetlere erişebilir. Bu, küme içindeki ve diğer bulut hizmetleriyle ilgili yapılandırma ayrıntılarını, örnek meta verilerini ve kimlik bilgilerini içeren sunucuları içerir.

“Yalnızca gerekli hizmetlere erişime izin veren kısıtlayıcı NetworkPolicies oluşturmak için bir süreç benimsemek, bu saldırı sınıfının tamamını engeller,” dedi Mandiant. “Hizmete hiç erişilemediğinde, belgelenmemiş bir hizmet aracılığıyla ayrıcalık yükseltmesi engellenir.”

Critical Start’ta siber tehdit araştırmaları kıdemli yöneticisi Callie Guenther, Microsoft’un sorunu düzeltmiş olmasına rağmen güvenlik ekiplerinin AKS yapılandırmalarını derhal denetlemeleri gerektiğini söyledi. Guenther, e-postayla gönderilen bir yorumda, özellikle ağ yapılandırması için Azure CNI ve ağ politikası için Azure kullanıyorlarsa bunun özellikle doğru olduğunu söyledi. Guenther, “Ayrıca tüm Kubernetes sırlarını döndürmeli, sıkı pod güvenlik politikaları uygulamalı ve şüpheli faaliyetleri tespit etmek için sağlam günlük kaydı ve izleme uygulamalıdırlar” dedi. “Bu güvenlik açığı ciddi olsa da, acil eylem gerektirse de, ikinci aşama bir saldırıdır, yani bir pod’a önceden erişim gerektirir. Bu nedenle, bir kuruluşun tehdit ortamının daha geniş bağlamında buna göre önceliklendirilmelidir.”



siber-1

Overwatch 2 Sınırlı Süreli Mod Size Tanrısal Güçler Verir
Cy4gate, siber istihbarat sistemleri için 5,4 milyon yabancı sözleşme
ChatGPT Pro geliyor: İşte bilmeniz gerekenler
Elden Ring’in Resmi Olmayan VR Versiyonu Ufukta
Çin ve Rus arabaları pazarı işgal etti. Yakın tarihli bir rapora göre, geçen yılki toplam payları %50’nin üzerindeydi.
ETİKETLENDİ:AçıkAzureHatasıKubernetesKümeOluşturuyorSırlarını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fable’ın Peter Molyneux’u yeni Siyah ve Beyaz tarzı tanrı oyunuyla geri döndü
Sonraki Makale Indiana Jones ve Büyük Çember Çıkış Tarihi Belirlendi, PS5 Sürümü Onaylandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hackerlar Müşteri Verilerini Silerken Diğerleri Tehditler Savuruyor
Genel
Kritik: Microsoft, Windows 10 ESU desteğini 2027’ye kadar uzattı
Siber Güvenlik
Texas’ta Tesla Kazası: Yasal Çatışma ve Sorumluluk Tartışmaları
Genel
GTA 6 ve Yeni Konsol Almak İçin Hazırlıklı Olmanız Gerekebilir
Oyun
Yeni bir bilgisayar almak için kötü bir zaman mı?
Liste
Claude, ücretli kullanıcıları kendine çekiyor: ChatGPT’ye meydan okuyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?