Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Azure HDInsight Hataları Büyük Veriyi İhlallere Açığa Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Azure HDInsight Hataları Büyük Veriyi İhlallere Açığa Çıkarıyor

GenelSiber Güvenlik

Microsoft Azure HDInsight Hataları Büyük Veriyi İhlallere Açığa Çıkarıyor

teknomers
Son güncelleme: 6 Şubat 2024 17:05
teknomers
Paylaş
Paylaş


Contents
  • Azure HDInsight’ta Üç Yeni Hata
  • Azure HDInsight Güvenlik Açıkları Neden Önemlidir?

Microsoft Azure’un büyük veri analiz hizmeti HDInsight’ta üç yüksek riskli güvenlik açığı ortaya çıkarıldı.

Açıklamanın üzerinden dört buçuk ay geçti sekiz siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı Bulut veri aracında Orca Security şunu yayınladı: yeni bulgular aynı hizmeti etkileyen bir hizmet reddi (DoS) ve iki ayrıcalık yükseltme hatasını içeriyor.

Bu yeni üçlü, performans sorunlarına ve yetkisiz idari erişime ve bununla birlikte gelen her şeye kapıyı açıyor: Saldırganlar bir kuruluşun hassas verilerini okuyor, yazıyor, siliyor ve bunlar üzerinde diğer yönetim işlemlerini gerçekleştiriyor.

Azure HDInsight’ta Üç Yeni Hata

Yeni yükseltme hatalarından biri, Apache Hadoop kümesi dağıtımını, yönetimini ve izlenmesini basitleştiren açık kaynaklı bir araç olan Apache Ambari’yi etkiliyor.

CVE-2023-38156CVSS ölçeğinde 10 üzerinden “yüksek” 7,2 puan alan, bir istemcinin bir veritabanına nasıl erişebileceğini tanımlamaktan sorumlu bir Java uygulama programlama arayüzü (API) olan Java Veritabanı Bağlantısı (JDBC) ile ilişkili URL uç noktasıyla ilgilidir. Araştırmacılar, JDBC uç noktasını manipüle ederek, bir ters kabuğu başarıyla bırakabileceklerini ve bir Hadoop kümesinde normal kullanıcı ayrıcalıklarından kök erişimine geçebileceklerini keşfettiler.

Diğer iki güvenlik açığı Hadoop’un iş akışı zamanlayıcısı Apache Oozie ile ilgilidir.

İkisinden daha ciddi olanı, CVE-2023-36419 uygun kullanıcı girişi doğrulamasının eksikliğinden kaynaklanır ve kapıyı açar XML Harici Varlık (XXE) enjeksiyon saldırıları. İş akışı zamanlayıcısında XXE’den yararlanan bir saldırgan, ayrıcalıkları yükseltebilir ve hassas sistem dosyaları da dahil olmak üzere sunucudaki rastgele dosyaları okuyabilir. CVE-2023-36419’a Microsoft tarafından “yüksek” 8,8 CVSS puanı verildi, ancak Ulusal Standartlar ve Teknoloji Enstitüsü’nün (NIST) Ulusal Güvenlik Açığı Veritabanı (NVD) tarafından “kritik” 9,8 puanı verildi.

Diğer orta önemdeki hata da, bir kullanıcının çok geniş bir eylem aralığı belirterek belirli bir iş için günlükler talep etmesi ve sistemin başa çıkamayacağı yoğun bir döngüye neden olması nedeniyle, uygun giriş doğrulama eksikliğinden kaynaklanmaktadır. Bunu yapmak, Oozie kontrol panelini yavaşlatabilir veya tamamen dondurabilir, Oozie işlerinin planlanması ve yönetilmesinde gecikmelere, arızalara veya diğer hatalara neden olabilir ve aynı ana bilgisayardaki diğer hizmetlerin performansının düşmesine neden olabilir.

Azure HDInsight Güvenlik Açıkları Neden Önemlidir?

Organizasyonel bir ortamda veri işleme araçları, büyük miktarda değerli bilgi barındırabilir.

Orca Security araştırma ekibi lideri Bar Kaduri, “HDInsight, büyük miktarda yapılandırılmış, yapılandırılmamış ve hızlı hareket eden veri anlamına gelen ‘Büyük Veri’ üzerinde analiz gerçekleştirmek için kullanılıyor” diye açıklıyor. “Genellikle yeni iş fırsatlarını belirlemek ve stratejik kararları kolaylaştırmak için büyük veri analitiğini kullananlar daha büyük kuruluşlardır.”

Gerçekten de, Unilever, MetLife, Ernst & Young ve daha fazlası dahil olmak üzere dünyanın en büyük şirketlerinden bazıları iş verisi toplayıcıları — Azure HDInsight’tan yararlanın.

Kaduri, “Bu büyük verilerin, kuruluşların korumak için ellerinden geleni yapmak isteyeceği değerli ve gizli müşteri ve pazar bilgilerini içerebileceğini rahatlıkla varsayabiliriz” diyerek, kuruluşların yeni güvenlik açıkları arttıkça özenle yama yapmaları gerektiğini vurguluyor. yüzey.

Yeni hataların üçü de 26 Ekim itibarıyla düzeltildi. HDInsight kullanıcılarının bu hataları uygulamaları önerilir. Microsoft’un son yaması Henüz yapmamışlarsa bir uyarıda bulunalım: Hizmet, yerinde yükseltmeleri desteklemiyor.

Uygulamalarını düzgün bir şekilde korumak için HDInsight kullanıcılarının en son platform sürümüne ve güncellemelere sahip bir küme oluşturması, ardından eskiyi yeniye geçirmesi gerekir.



siber-1

Intel’in Bir Sonraki Tüketici Masaüstü Platformu Nova Lake-S Olacak, Panther Lake’in Yalnızca Mobil Cihazlara Yönelik Olduğu Bildirildi
Samsung Galaxy M32, Galaxy A04s ve Galaxy F62, Android 13 tabanlı One UI 5.1 alıyor
Kaluga’daki eski Volkswagen fabrikası bu yılın ilk yarısında yeniden faaliyete geçecek
Bir araştırma, 7 ila 9 yaşları arasındaki çocukların giderek daha fazla sosyal ağlara başvurduğunu ortaya koyuyor
Bazı okullar, güvenlik endişeleri nedeniyle Google Chrome kullanımını kısıtlıyor
ETİKETLENDİ:#microsoftaçığaAzurebüyükÇıkarıyorhatalarıHDInsightİhlallereveriyi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rockstar, Windows 7 ve 8’i terk etti, oyuncuları işletim sistemini güncellemeye zorladı
Sonraki Makale The Division 2’de Sivrisinek egzotik tabancası nasıl edinilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?