Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Azure Service Fabric’teki Yeni ‘FabricScape’ Hatası Linux İş Yüklerini Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Azure Service Fabric’teki Yeni ‘FabricScape’ Hatası Linux İş Yüklerini Etkiliyor

GenelSiber Güvenlik

Microsoft Azure Service Fabric’teki Yeni ‘FabricScape’ Hatası Linux İş Yüklerini Etkiliyor

teknomers
Son güncelleme: 29 Haziran 2022 15:26
teknomers
Paylaş
Paylaş


Palo Alto Networks Unit 42’den siber güvenlik araştırmacıları ifşa Microsoft’un Service Fabric’ini etkileyen, yükseltilmiş izinler elde etmek ve bir kümedeki tüm düğümlerin kontrolünü ele geçirmek için kullanılabilecek yeni bir güvenlik açığının ayrıntıları.

Dublaj yapılan konu KumaşScape (CVE-2022-30137), sahip olacak şekilde yapılandırılmış kapsayıcılarda kullanılabilir. çalışma zamanı erişimi. Olmuştur düzeltilmiş 14 Haziran 2022 itibariyle, Service Fabric 9.0 Toplu Güncelleme 1.0.

Azure Hizmet Yapısı Microsoft’un bir hizmet olarak platformudur (PaaS) ve bir makine kümesi genelinde mikro hizmet tabanlı bulut uygulamaları oluşturmak ve dağıtmak için kullanılan bir kapsayıcı düzenleyici çözümü.

“Açıklık, güvenliği ihlal edilmiş bir kapsayıcıya erişimi olan kötü bir aktörün ayrıcalıkları yükseltmesine ve kaynağın ana bilgisayar SF düğümünün ve tüm kümenin kontrolünü ele geçirmesine olanak tanır,” Microsoft söz konusu koordineli ifşa sürecinin bir parçası olarak.

“Hata her iki İşletim Sistemi (OS) platformunda da mevcut olsa da, yalnızca Linux’ta kullanılabilir; Windows kapsamlı bir şekilde incelendi ve bu saldırıya karşı savunmasız olmadığı bulundu.”

Service Fabric kümesi, her biri mikro hizmetlerden veya kapsayıcılardan oluşan uygulamaları yönetmek ve yürütmek için tasarlanmış, ağa bağlı birkaç düğümden (Windows Server veya Linux) oluşan bir kümedir.

Birim 42 tarafından tanımlanan güvenlik açığı, tanılama bilgilerini toplamaktan sorumlu olan Tanılama Toplama Aracısı (DCA) adlı bir bileşende bulunur ve “sembolik yarış“

Varsayımsal bir senaryoda, güvenliği ihlal edilmiş kapsayıcılı bir iş yüküne erişimi olan bir saldırgan, aracı tarafından okunan bir dosyayı (“ProcessContainerLog.txt”) sahte bir sembolik bağlantıyla değiştirebilir ve DCA’nın root on olarak çalıştığı göz önüne alındığında herhangi bir rastgele dosyanın üzerine yazmak için kullanılabilir. düğüm.

Birim 42 araştırmacısı Aviv Sasson, “Bu davranış hem Linux kapsayıcılarında hem de Windows kapsayıcılarında gözlemlenebilirken, yalnızca Linux kapsayıcılarında kullanılabilir, çünkü Windows kapsayıcılarında ayrıcalıksız aktörler bu ortamda sembolik bağlantılar oluşturamaz.”

Kod yürütme, daha sonra “/etc/ortam” ana bilgisayarda dosya, ardından dahili bir saatlik cron işi kötü amaçlı ortam değişkenlerini içe aktarmak ve saldırgana kök bağlamında bir ters kabuk veren güvenliği ihlal edilmiş kapsayıcıya sahte bir paylaşılan nesne yüklemek için kök olarak çalışır.

“Kod yürütme elde etmek için, adı verilen bir teknik kullandık. dinamik bağlayıcı kaçırma. LD_PRELOAD ortam değişkenini kötüye kullandık” diye açıkladı Sasson. “Yeni bir işlemin başlatılması sırasında, bağlayıcı bu değişkenin işaret ettiği paylaşılan nesneyi yükler ve bununla birlikte, düğümdeki ayrıcalıklı cron işlerine paylaşılan nesneleri enjekte ederiz.

Bugüne kadar güvenlik açığından gerçek dünya saldırılarında yararlanıldığına dair bir kanıt olmamasına rağmen, kuruluşların ortamlarının hassas olup olmadığını belirlemek ve yamaları uygulamak için hemen harekete geçmeleri çok önemlidir.



siber-2

NHL 25 Güncellemesi 1.031 Oynanış için Buzları Vurdu, Franchise Modu Düzeltmeleri
YouTube Music’in web uygulaması artık seyahat şarkılarını çevrimdışı olarak indirme olanağı sunuyor
Kritik Apache Struts Kusuru Bulundu, Suistimal Girişimleri Tespit Edildi
Aynı fiyata GeForce RTX 4070’ten daha hızlı. Radeon RX 6950 XT’nin fiyatı Çin’de bir kez daha düştü
549 Euro’dan başlayan yeni oyun makineleri: Black Shark 5 ve 5 Pro sunuldu
ETİKETLENDİ:#microsoftağ güvenliğiAzurebilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEtkiliyorFabricScapeFabrictekifidye yazılımıhack haberlerihacker haberleriHatasıişLinuxNasıl heklenirServicesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYeniyüklerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Valve Bazı Modellerde Steam Deck SSD Bant Genişliğini Yarıya Düşürüyor
Sonraki Makale Monster Hunter Rise: Sunbreak (PC) incelemesi — Eskinin en iyileri ile yeniyi bir araya getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Logitech G512 X 98 İncelemesi: Hibrid Klavye Beklentileri Karşılıyor mu?
Genel
Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?