Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Azure hatası, bir sürü bulut veritabanını tamamen açık bıraktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Azure hatası, bir sürü bulut veritabanını tamamen açık bıraktı

Genelİşletim Sistemleri

Microsoft Azure hatası, bir sürü bulut veritabanını tamamen açık bıraktı

teknomers
Son güncelleme: 29 Nisan 2022 23:58
teknomers
Paylaş
Paylaş

Microsoft, bir güvenlik danışma belgesinde PostgreSQL Esnek Sunucu için Azure Veritabanı’ndaki birden çok kritik güvenlik açığının yakın zamanda keşfedildiğini ve düzeltildiğini duyurdu.

tarafından bildirildiği gibi BleeBilgisayar, güvenlik açıkları kötü niyetli kullanıcıların ayrıcalıkları yükseltmesine ve müşteri veritabanlarına erişmesine izin verebilirdi. Neyse ki, istismar, düzeltme yayınlanmadan önce Azure müşterilerine saldırmak için kullanılmadı ve hiçbir veri alınmadı, Microsoft onayladı.

Yamanın bir aydan daha uzun bir süre önce dağıtıldığı göz önüne alındığında, Azure müşterilerinin uç noktalarını korumak için ek bir adım atması gerekmez.

Dağıtılan düzeltmeler

Esnek Sunucu ile PostgreSQL için Azure Veritabanı kullanıcıları, veritabanları üzerinde daha fazla kontrole sahip olur. Ancak bu durumda, Esnek Sunucu saldırı için bir açıklık yaratmıştı.

Microsoft, “Bir çoğaltma kullanıcısı için Esnek Sunucu kimlik doğrulama işleminde yükseltilmiş bir izin hatasından yararlanarak, kötü niyetli bir kullanıcı, diğer müşterilerin veritabanlarına erişim elde etmek için kimlik doğrulamasını atlamak için uygun olmayan şekilde sabitlenmiş bir normal ifadeden yararlanabilir” dedi.

“Bu, 48 saat içinde (13 Ocak 2022’de) hafifletildi. Özel erişim ağı seçeneğini kullanan müşteriler bu güvenlik açığına maruz kalmadı. Postgres’in Tek Sunucu teklifi etkilenmedi.”

Şubat ayının sonunda, tüm düzeltmeler dağıtıldı, Microsoft açıklamaya devam etti.

Yine de şirket, özel ve güvenli ağ iletişimi sağladıkları için PostgreSQL esnek sunucularını Azure sanal ağlarına (VNet) yerleştirmenin akıllıca olacağını söyledi.

Şirket, “Tehlikeyi daha da en aza indirmek için, müşterilerin Esnek Sunucu örneklerini kurarken özel ağ erişimini etkinleştirmelerini öneriyoruz” dedi.

Hatayı ilk keşfeden bulut güvenlik şirketi Wiz Research, buna ExtraReplica adını verdi ve bulut güvenlik açıklarını takip etmenin bazı zorlukları olduğunu ekledi.

“Diğer bulut güvenlik açıklarında olduğu gibi, bu sorun bir CVE tanımlayıcısı almadı (yazılım güvenlik açıklarından farklı olarak). Herhangi bir veritabanında kaydedilmiyor veya belgelenmiyor” dedi. “Böyle bir veritabanının olmaması, müşterilerin bulut güvenlik açıklarını izleme, takip etme ve bunlara yanıt verme yeteneğini bozar.”

Aracılığıyla BleeBilgisayar



işletim-sistemi-1

Rusya’da birçok kişi böyle bir arabadan memnun olurdu. Wuling Jiachen 7 kişilik minibüsün değeri 10.500 dolar
Acele etmek! Bu Keurig Kahve Makinesini Bugün %47 İndirimdeyken Alın
Windows 11 ve iOS 16’daki erişilebilirlik geliştirmeleri gelecek için umut vaat ediyor
Bir Rus YouTuber’ın Elinde Bir M4 MacBook Pro Birimi Daha Ortaya Çıktı, Detayları Onun ‘Kasım 2024’ Modeli Olduğunu Doğruluyor
Çin APT ‘Earth Krahang’ 5 Kıtadaki 48 Devlet Kuruluşunun İhlaline Uğradı
ETİKETLENDİ:#microsoftAçıkAzureBirbıraktıbulutHatasısürüTamamenVeritabanını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rusya Sinema Salonları Kırmızıya Dönen Bootlegs Akışı
Sonraki Makale Better Call Saul 6. sezon 4. bölüm çevrimiçi nasıl izlenir: Çıkış tarihi ve saati

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
Finlandiya, Denizaltı Kablolarını Korumak İçin Yeni Sistem Kurdu
Donanım
VV Ultimatum Kodları ile Yeni Dönem Başlıyor
Oyun
Kritik Miasma Kıskacında: 73 Microsoft GitHub Deposuna Sızma İddiası
Siber Güvenlik
Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
Retro Oyun Tutkunu: Sega Genesis’i Plak Çalarsız Oyun Yükleme Denemesi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?