Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Azure HDInsight Hataları Büyük Veriyi İhlallere Açığa Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Azure HDInsight Hataları Büyük Veriyi İhlallere Açığa Çıkarıyor

GenelSiber Güvenlik

Microsoft Azure HDInsight Hataları Büyük Veriyi İhlallere Açığa Çıkarıyor

teknomers
Son güncelleme: 6 Şubat 2024 17:05
teknomers
Paylaş
Paylaş


Contents
  • Azure HDInsight’ta Üç Yeni Hata
  • Azure HDInsight Güvenlik Açıkları Neden Önemlidir?

Microsoft Azure’un büyük veri analiz hizmeti HDInsight’ta üç yüksek riskli güvenlik açığı ortaya çıkarıldı.

Açıklamanın üzerinden dört buçuk ay geçti sekiz siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı Bulut veri aracında Orca Security şunu yayınladı: yeni bulgular aynı hizmeti etkileyen bir hizmet reddi (DoS) ve iki ayrıcalık yükseltme hatasını içeriyor.

Bu yeni üçlü, performans sorunlarına ve yetkisiz idari erişime ve bununla birlikte gelen her şeye kapıyı açıyor: Saldırganlar bir kuruluşun hassas verilerini okuyor, yazıyor, siliyor ve bunlar üzerinde diğer yönetim işlemlerini gerçekleştiriyor.

Azure HDInsight’ta Üç Yeni Hata

Yeni yükseltme hatalarından biri, Apache Hadoop kümesi dağıtımını, yönetimini ve izlenmesini basitleştiren açık kaynaklı bir araç olan Apache Ambari’yi etkiliyor.

CVE-2023-38156CVSS ölçeğinde 10 üzerinden “yüksek” 7,2 puan alan, bir istemcinin bir veritabanına nasıl erişebileceğini tanımlamaktan sorumlu bir Java uygulama programlama arayüzü (API) olan Java Veritabanı Bağlantısı (JDBC) ile ilişkili URL uç noktasıyla ilgilidir. Araştırmacılar, JDBC uç noktasını manipüle ederek, bir ters kabuğu başarıyla bırakabileceklerini ve bir Hadoop kümesinde normal kullanıcı ayrıcalıklarından kök erişimine geçebileceklerini keşfettiler.

Diğer iki güvenlik açığı Hadoop’un iş akışı zamanlayıcısı Apache Oozie ile ilgilidir.

İkisinden daha ciddi olanı, CVE-2023-36419 uygun kullanıcı girişi doğrulamasının eksikliğinden kaynaklanır ve kapıyı açar XML Harici Varlık (XXE) enjeksiyon saldırıları. İş akışı zamanlayıcısında XXE’den yararlanan bir saldırgan, ayrıcalıkları yükseltebilir ve hassas sistem dosyaları da dahil olmak üzere sunucudaki rastgele dosyaları okuyabilir. CVE-2023-36419’a Microsoft tarafından “yüksek” 8,8 CVSS puanı verildi, ancak Ulusal Standartlar ve Teknoloji Enstitüsü’nün (NIST) Ulusal Güvenlik Açığı Veritabanı (NVD) tarafından “kritik” 9,8 puanı verildi.

Diğer orta önemdeki hata da, bir kullanıcının çok geniş bir eylem aralığı belirterek belirli bir iş için günlükler talep etmesi ve sistemin başa çıkamayacağı yoğun bir döngüye neden olması nedeniyle, uygun giriş doğrulama eksikliğinden kaynaklanmaktadır. Bunu yapmak, Oozie kontrol panelini yavaşlatabilir veya tamamen dondurabilir, Oozie işlerinin planlanması ve yönetilmesinde gecikmelere, arızalara veya diğer hatalara neden olabilir ve aynı ana bilgisayardaki diğer hizmetlerin performansının düşmesine neden olabilir.

Azure HDInsight Güvenlik Açıkları Neden Önemlidir?

Organizasyonel bir ortamda veri işleme araçları, büyük miktarda değerli bilgi barındırabilir.

Orca Security araştırma ekibi lideri Bar Kaduri, “HDInsight, büyük miktarda yapılandırılmış, yapılandırılmamış ve hızlı hareket eden veri anlamına gelen ‘Büyük Veri’ üzerinde analiz gerçekleştirmek için kullanılıyor” diye açıklıyor. “Genellikle yeni iş fırsatlarını belirlemek ve stratejik kararları kolaylaştırmak için büyük veri analitiğini kullananlar daha büyük kuruluşlardır.”

Gerçekten de, Unilever, MetLife, Ernst & Young ve daha fazlası dahil olmak üzere dünyanın en büyük şirketlerinden bazıları iş verisi toplayıcıları — Azure HDInsight’tan yararlanın.

Kaduri, “Bu büyük verilerin, kuruluşların korumak için ellerinden geleni yapmak isteyeceği değerli ve gizli müşteri ve pazar bilgilerini içerebileceğini rahatlıkla varsayabiliriz” diyerek, kuruluşların yeni güvenlik açıkları arttıkça özenle yama yapmaları gerektiğini vurguluyor. yüzey.

Yeni hataların üçü de 26 Ekim itibarıyla düzeltildi. HDInsight kullanıcılarının bu hataları uygulamaları önerilir. Microsoft’un son yaması Henüz yapmamışlarsa bir uyarıda bulunalım: Hizmet, yerinde yükseltmeleri desteklemiyor.

Uygulamalarını düzgün bir şekilde korumak için HDInsight kullanıcılarının en son platform sürümüne ve güncellemelere sahip bir küme oluşturması, ardından eskiyi yeniye geçirmesi gerekir.



siber-1

Bu oyun bilgisayarı, Blade Runner Cyberpunk’ın en büyük övgüsüdür
Vatandaş bilim insanları benzersiz bir gezegen sisteminin bulunmasına yardımcı oldu
SpaceX, Boeing’i NASA’nın İkinci En Büyük Özel Ortağı Olarak Kullanıyor
Avowed artık Xbox Serisi X’te 60fps’de koşabiliyor, lansmanda “Jank” olacak
Ted Lasso 3. sezon 9. bölüm yayın tarihi, saati, kanalı ve konusu
ETİKETLENDİ:#microsoftaçığaAzurebüyükÇıkarıyorhatalarıHDInsightİhlallereveriyi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rockstar, Windows 7 ve 8’i terk etti, oyuncuları işletim sistemini güncellemeye zorladı
Sonraki Makale The Division 2’de Sivrisinek egzotik tabancası nasıl edinilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?