Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Azure hatası, bir sürü bulut veritabanını tamamen açık bıraktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Azure hatası, bir sürü bulut veritabanını tamamen açık bıraktı

Genelİşletim Sistemleri

Microsoft Azure hatası, bir sürü bulut veritabanını tamamen açık bıraktı

teknomers
Son güncelleme: 29 Nisan 2022 23:58
teknomers
Paylaş
Paylaş

Microsoft, bir güvenlik danışma belgesinde PostgreSQL Esnek Sunucu için Azure Veritabanı’ndaki birden çok kritik güvenlik açığının yakın zamanda keşfedildiğini ve düzeltildiğini duyurdu.

tarafından bildirildiği gibi BleeBilgisayar, güvenlik açıkları kötü niyetli kullanıcıların ayrıcalıkları yükseltmesine ve müşteri veritabanlarına erişmesine izin verebilirdi. Neyse ki, istismar, düzeltme yayınlanmadan önce Azure müşterilerine saldırmak için kullanılmadı ve hiçbir veri alınmadı, Microsoft onayladı.

Yamanın bir aydan daha uzun bir süre önce dağıtıldığı göz önüne alındığında, Azure müşterilerinin uç noktalarını korumak için ek bir adım atması gerekmez.

Dağıtılan düzeltmeler

Esnek Sunucu ile PostgreSQL için Azure Veritabanı kullanıcıları, veritabanları üzerinde daha fazla kontrole sahip olur. Ancak bu durumda, Esnek Sunucu saldırı için bir açıklık yaratmıştı.

Microsoft, “Bir çoğaltma kullanıcısı için Esnek Sunucu kimlik doğrulama işleminde yükseltilmiş bir izin hatasından yararlanarak, kötü niyetli bir kullanıcı, diğer müşterilerin veritabanlarına erişim elde etmek için kimlik doğrulamasını atlamak için uygun olmayan şekilde sabitlenmiş bir normal ifadeden yararlanabilir” dedi.

“Bu, 48 saat içinde (13 Ocak 2022’de) hafifletildi. Özel erişim ağı seçeneğini kullanan müşteriler bu güvenlik açığına maruz kalmadı. Postgres’in Tek Sunucu teklifi etkilenmedi.”

Şubat ayının sonunda, tüm düzeltmeler dağıtıldı, Microsoft açıklamaya devam etti.

Yine de şirket, özel ve güvenli ağ iletişimi sağladıkları için PostgreSQL esnek sunucularını Azure sanal ağlarına (VNet) yerleştirmenin akıllıca olacağını söyledi.

Şirket, “Tehlikeyi daha da en aza indirmek için, müşterilerin Esnek Sunucu örneklerini kurarken özel ağ erişimini etkinleştirmelerini öneriyoruz” dedi.

Hatayı ilk keşfeden bulut güvenlik şirketi Wiz Research, buna ExtraReplica adını verdi ve bulut güvenlik açıklarını takip etmenin bazı zorlukları olduğunu ekledi.

“Diğer bulut güvenlik açıklarında olduğu gibi, bu sorun bir CVE tanımlayıcısı almadı (yazılım güvenlik açıklarından farklı olarak). Herhangi bir veritabanında kaydedilmiyor veya belgelenmiyor” dedi. “Böyle bir veritabanının olmaması, müşterilerin bulut güvenlik açıklarını izleme, takip etme ve bunlara yanıt verme yeteneğini bozar.”

Aracılığıyla BleeBilgisayar



işletim-sistemi-1

Işın izlemeli oyunlarda GeForce GTX 1650 ve GeForce GTX 1050 için 0 fps, GeForce RTX 3050 ise en az 60 fps’ye sahiptir. Nvidia, absürt GeForce RTX 3050 performans tablosunu yayınladı
WP Engine, Frost’u yakalar, herkes için ücretsiz hale getirir
Bir Orta Çağ el yazması muhtemelen yaklaşmakta olan tekrarlayan bir novanın kaydını gizliyor
Stardew Valley Güncellemesi 1.6 Gelecek Ay PC’ye Geliyor
Bu çarpıcı çift modlu 180Hz Alienware 4K oyun monitöründe 110 $ tasarruf edin
ETİKETLENDİ:#microsoftAçıkAzureBirbıraktıbulutHatasısürüTamamenVeritabanını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rusya Sinema Salonları Kırmızıya Dönen Bootlegs Akışı
Sonraki Makale Better Call Saul 6. sezon 4. bölüm çevrimiçi nasıl izlenir: Çıkış tarihi ve saati

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day’de %20 İndirimli Eldiven Fan Fırsatları Kaçmadan Yakala!
Genel
Kritik: GitHub Repo Tüyolarıyla AI Kodlayıcıları Malware Çalıştırıyor
Siber Güvenlik
Odadaki en fit kurucu kanserle savaştı: Yapay zekadan nasıl yararlandı?
Yapay Zeka
Yeni 52 çekirdekli Intel Nova Lake CPU 474W çekebilir, LGA1954 anakartlar üç 8-pin güç hattı isteyebilir
Donanım
Bağımsız Geliştiriciler Yeni Star Fox’u Kendileri Yapıyor
Liste
Akıllı Ev Endüstrisi Matter İçin Neden Hala Bahis Oynuyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?