Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Cloud’un görünüşe göre güvenlik duvarlarının bile durduramadığı bir güvenlik sorunu var
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Cloud’un görünüşe göre güvenlik duvarlarının bile durduramadığı bir güvenlik sorunu var

Genelİşletim Sistemleri

Google Cloud’un görünüşe göre güvenlik duvarlarının bile durduramadığı bir güvenlik sorunu var

teknomers
Son güncelleme: 5 Mayıs 2022 22:22
teknomers
Paylaş
Paylaş

Araştırmacılar, Google Cloud Platform’da tehdit aktörlerine hedef sanal makine (VM) uç noktası üzerinde tam kontrol sağlayabilecek bir yanlış yapılandırma bulunduğunu söyledi.

İçinde Blog yazısı bulut olayı yanıt uzmanları tarafından yayınlanan Mitiga, şirket (ab) meşru sistem özelliklerini kullanarak, potansiyel saldırganların VM’lerden veri okuyup yazabileceğini ve bunun teorik olarak sistemin tamamının ele geçirilmesiyle sonuçlanabileceğini belirtti.

Ancak Mitiga, bunun bir güvenlik açığı veya sistem hatası olmadığını vurguluyor – “tehlikeli bir işlevsellik” olarak tanımlanıyor.

Kullanılabilir kusur yok

Mitiga, tehdit aktörlerinin genellikle seri bağlantı noktalarındaki kilitleri izleyen ve okuyan “getSerialPortOutput” adlı açıkta kalan bir meta veri API’si kullanabileceğini belirtiyor.

Seri portlar TCP/UP anlamında portlar değil, bunun Linux olduğu göz önüne alındığında /dev/ttySX biçimindeki dosyalar olduğundan, araştırmacılar API çağrısını “sistemlerde hata ayıklamanın eski bir yöntemi” olarak tanımladılar.

Raporda, “Mitiga olarak biz, bu yanlış yapılandırmanın endişeyi haklı çıkaracak kadar yaygın olduğuna inanıyoruz; ancak, GCP ortamına uygun erişim kontrolü ile, istismar edilebilir bir kusur yok” deniyor.

Bulguları Google’a açıkladıktan sonra şirket, yanlış yapılandırmanın güvenlik duvarı ayarlarını atlamak için kullanılabileceğini kabul etti. Mitiga, Google’ın getSerialPortOutput işlevinde iki şeyi değiştirmesini önerdi – kullanımını yalnızca yüksek izinlere sahip hesaplarla sınırlamak ve şirketlerin çalışma zamanında Hesaplama VM meta verilerinin eklenmesini veya değiştirilmesini devre dışı bırakmasına izin vermek.

Ayrıca şirket, güvenlik duvarlarının ve diğer ağ erişim kontrollerinin sanal makinelere erişimi tamamen kısıtlamadığını daha da netleştirmek için Google’ın GCP belgelerini gözden geçirmesini tavsiye etti.

Google yalnızca kısmen kabul etti: “Uzun bir değiş tokuşun ardından, Google nihayetinde belgelerinin belirli bölümlerinin daha net hale getirilebileceği konusunda hemfikir oldu ve kontrol düzleminin güvenlik duvarı ayarlarından bağımsız olarak VM’lere erişebileceğini belirten belgelerde değişiklik yapmayı kabul etti. Google, diğer öneriler veya bir GCP kullanıcısının getSerialPortOutput yöntemini kullanarak ücretlerden kaçıp kurtulamayacağına ilişkin ayrıntılardan bahsetmeyin,” deniyor raporda.



işletim-sistemi-1

Hubble “Küçük” Bir Sombrero Gördü – Sadece 80.000 Işıkyılı Çapında
Türkiye, Malezya Donanması İçin Üç Korvet İnşa Ediyor
PS4 ve Xbox One: Hangi oyun konsolu daha iyi?
NYT Mini Bulmaca bugün: 28 Eylül Cumartesi bulmaca cevapları
MultiVersus, Riskli Aranın Ardından Büyük Bir Patlamayla Geri Dönmeyi Düşünüyor
ETİKETLENDİ:#googlebileBirCloudundurduramadığıduvarlarınıngöreGörünüşegüvenliksorunuVar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD, SSD Performansını Hızlandırmak için Akıllı Erişimli Depolamayı Hazırlıyor
Sonraki Makale Hertz sayısı TV ve akıllı telefonlar için ne anlama geliyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?