Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Azure, kullanıcı verilerini riske atan kritik güvenlik hatasını düzeltir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Azure, kullanıcı verilerini riske atan kritik güvenlik hatasını düzeltir

Genelİşletim Sistemleri

Microsoft Azure, kullanıcı verilerini riske atan kritik güvenlik hatasını düzeltir

teknomers
Son güncelleme: 8 Mart 2022 16:48
teknomers
Paylaş
Paylaş

Microsoft Azure’da, tehdit aktörlerinin müşteri verilerini ve kimlik bilgilerini çalmasına izin verebilecek ciddi bir güvenlik açığı keşfedildi ve yamalandı.

Orca Security siber güvenlik araştırmacısı Yanir Tsarimi, tümü yalıtılmış sanal alanlarda çalışan çeşitli süreçleri otomatikleştiren, yapılandırma yönetimine ve güncellemelere yardımcı olan bir hizmet olan Azure Otomasyonu’nda bir kusur buldu.

Tsarimi, kusuru AutoWarp olarak adlandırdı ve tehdit aktörlerinin Azure müşterilerinin Yönetilen Kimlikler kimlik doğrulama belirteçlerini dahili bir sunucudan çalmasına izin verdiğini iddia ediyor. uç nokta.

Büyük şirketler risk altında

Tsarimi, “Kötü niyetli biri sürekli olarak jetonları ele geçirebilir ve her jetonla saldırıyı daha fazla Azure müşterisine genişletebilir.” Dedi.

“Bu saldırı, müşteri tarafından atanan izinlere bağlı olarak, hedeflenen hesaba ait kaynaklar ve veriler üzerinde tam kontrol anlamına gelebilir. Risk altındaki büyük şirketleri keşfettik (küresel bir telekomünikasyon şirketi, iki otomobil üreticisi, bir bankacılık holdingi, büyük dört muhasebe dahil). firmalar ve daha fazlası).”

Tsarimi, Yönetilen Kimlik özelliğini etkinleştirmiş olan tüm Azure Otomasyon müşterilerinin (bu özelliğin varsayılan olarak açık olduğu göz önüne alındığında oldukça fazla gibi görünüyor) kusurdan etkilendiğini ekledi.

Microsoft, meşru erişime sahip olanlar dışında tüm sanal alanlara kimlik doğrulama belirteçlerine erişimi engelleyerek sorunu Aralık 2021’in başlarında çözdüğünü söyledi.

Ancak, Microsoft’un “Yürütme için bir Otomasyon Karma çalışanı kullanan otomasyon hesapları ve/veya kaynaklara erişim için Otomasyon Farklı Çalıştırma hesapları etkilenmediğini” belirtmesiyle Microsoft’un bu işi tamamlaması dört gün sürdü.

Microsoft, vahşi doğada açıktan yararlanıldığına dair bir kanıt olmadığını söylese de, yine de etkilenen tüm şirketleri bilgilendirdi ve bir dizi önerilen güvenlik uygulamaları.

Azure, Amazon’un AWS’sinin hemen ardından dünyanın en büyük ikinci bulut hizmeti sağlayıcısıdır. Şu anda küresel bulut pazar payının yaklaşık %21’ini elinde tutuyor.

Üzerinden: BleeBilgisayar



işletim-sistemi-1

Artık “özel ekstralar” yok. AvtoVAZ Başkanı, Lada otomobillerinin artık Rusya’nın her yerinde tavsiye edilen fiyata satıldığını söyledi
Rus bilim adamları yabancı meslektaşlarıyla birlikte dünyada ilk kez ferrimanyetik düzende grafen sentezlediler.
Webb kozmik bir tarantula yakaladı
Yeni Overwatch 2 kahramanları, ücretsiz savaş geçişinin arkasında kilitlendi
34 Rus Siber Suç Grubu, Stealer Kötü Amaçlı Yazılımla 50 Milyondan Fazla Parola Çaldı
ETİKETLENDİ:#microsoftatanAzuredüzeltirgüvenlikhatasınıKritikKullanıcıriskeVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Instagram’da Boomerang Hyperlapse özelliği nasıl kullanılır?
Sonraki Makale Teknolojideki gelişmeler fotoğrafçılık işini nasıl bozuyor?
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?