Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Azure ‘AutoWarp’ Hatası Saldırganların Müşterilerin Hesaplarına Erişmesine İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Azure ‘AutoWarp’ Hatası Saldırganların Müşterilerin Hesaplarına Erişmesine İzin Verebilir

GenelSiber Güvenlik

Microsoft Azure ‘AutoWarp’ Hatası Saldırganların Müşterilerin Hesaplarına Erişmesine İzin Verebilir

teknomers
Son güncelleme: 9 Mart 2022 04:43
teknomers
Paylaş
Paylaş


Microsoft’un şu anda ele alınan kritik bir güvenlik açığıyla ilgili ayrıntılar açıklandı. Azure Otomasyonu diğer Azure müşteri hesaplarına yetkisiz erişime izin verebilecek ve denetimi devralabilecek hizmet.

Orca Security araştırmacısı Yanir Tsarimi, “Bu saldırı, müşteri tarafından atanan izinlere bağlı olarak, hedeflenen hesaba ait kaynaklar ve veriler üzerinde tam kontrol anlamına gelebilir.” dedim Pazartesi günü yayınlanan bir raporda.

İsrail bulut altyapısı güvenlik şirketi, kusurun potansiyel olarak isimsiz bir telekomünikasyon şirketi, iki otomobil üreticisi, bir bankacılık holdingi ve dört büyük muhasebe firması da dahil olmak üzere birçok kuruluşu riske attığını da sözlerine ekledi.

Azure Otomasyonu hizmeti izin verir Azure ve Azure dışı ortamlarda tanımlı bir bakım penceresi içinde süreç otomasyonu, yapılandırma yönetimi ve işletim sistemi güncellemelerinin işlenmesi için.

dublajlı “Otomatik Çarpıtma,” sorun, Azure Otomasyonu hizmetinin tüm kullanıcılarını etkiler. Yönetilen Kimlik özelliği açıldı. Bu özelliğin varsayılan olarak etkin olduğunu belirtmekte fayda var. 6 Aralık 2021’deki sorumlu açıklamanın ardından sorun, 10 Aralık 2021’de gönderilen bir yamayla giderildi.

Microsoft Azure

Microsoft Güvenlik Yanıt Merkezi (MSRC) “Yetkilendirme için Yönetilen Kimlik belirteçlerini ve iş çalıştırma zamanı ve yürütme için bir Azure Korumalı Alanı kullanan Azure Otomasyon hesapları açığa çıktı” dedim Bir açıklamada. “Microsoft, belirteçlerin kötüye kullanıldığına dair kanıt tespit etmedi.”

Otomasyon işleri, aynı sanal makinede çalışan diğer kodların erişimini önlemek için bir korumalı alan aracılığıyla izole edilecek şekilde tasarlanırken, güvenlik açığı, Azure Sandbox’ta bir iş yürüten kötü bir aktörün diğerlerinin kimlik doğrulama belirteçlerini elde etmesini mümkün kıldı. otomasyon işleri.

Tsarimi, “Kötü niyetli biri sürekli olarak belirteçleri ele geçirebilir ve her bir belirteçle saldırıyı daha fazla Azure müşterisine genişletebilirdi” dedi.

Açıklama, Amazon Web Services’in (AWS) dublajlı iki güvenlik açığını düzeltmesinden yaklaşık iki ay sonra geldi. Süper yapıştırıcı ve BreakingFormasyon – diğer AWS Glue müşterilerinin verilerine erişmek ve hassas dosyaları sızdırmak için kötüye kullanılmış olabilecek AWS Glue ve CloudFormation platformlarında.

Aralık 2021’de Microsoft, Azure Uygulama Hizmetinde, Eylül 2017’den bu yana en az dört yıl boyunca Java, Node, PHP, Python ve Ruby ile yazılmış müşteri uygulamalarının kaynak kodunun açığa çıkmasına neden olan başka bir güvenlik zayıflığını da çözdü.



siber-2

Yüksek Lisans mı yoksa SLM mi? İşletmeniz için doğru yapay zeka modelini seçmek için 5 ipucu
Nintendo Entertainment Podcast – Bölüm 359 – 8. Yıllık Nintendo Taslağı
NASA, Artemis ay roket motorunun uçuş kabiliyetini test ediyor
Beyaz cüce bir tarafta hidrojen ve diğer tarafta helyumdur
Microsoft, masaüstünü Windows 11’e yükseltmeye teşvik eden Windows 10 açılır penceresiyle kendini utandırıyor ve ardından hemen çöküyor
ETİKETLENDİ:#microsoftağ güvenliğiAutoWarpAzurebilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriErişmesinefidye yazılımıhack haberlerihacker haberleriHatasıhesaplarınaİzinmüşterilerinNasıl heklenirSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVerebilirveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GTA VI, serinin üç bölümünün bir araya getirilmesinden daha büyük olacak 400-500 saatlik bir oyundur. Wedbush Securities’de bir analist böyle söylüyor
Sonraki Makale Mac Studio ile M1 Mac Mini ve Mac Pro arasındaki fark nedir?
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
Prime Günü’nde en uygun fiyatlı RTX 5080’de 250$ indirim!
Donanım
Google Home Sizi Daha İyi Tanıyacak
Liste
Microsoft’un Prime Day için En İyi Laptop Fırsatı: Kaçırmayın!
Genel
4TB Samsung 9100 Pro SSD, Prime Day’da 459$ ile fırsat!
Donanım
Apple ürünleri için bu yılki Prime Day indirimleri muhteşem
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?