Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Azure Synapse ve Data Factory’yi Etkileyen RCE Güvenlik Açığını Azaltıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Azure Synapse ve Data Factory’yi Etkileyen RCE Güvenlik Açığını Azaltıyor

GenelSiber Güvenlik

Microsoft, Azure Synapse ve Data Factory’yi Etkileyen RCE Güvenlik Açığını Azaltıyor

teknomers
Son güncelleme: 15 Mayıs 2022 13:37
teknomers
Paylaş
Paylaş


Microsoft Pazartesi günü, Azure Synapse ve Azure Data Factory’yi etkileyen ve başarıyla kullanılması durumunda uzaktan kod yürütülmesine neden olabilecek bir güvenlik açığını azalttığını açıkladı.

Güvenlik açığı, şu şekilde izlendi: CVE-2022-29972kod adı verildi”SynLapseHatayı Ocak 2022’de Microsoft’a bildiren Orca Security araştırmacıları tarafından.

“Güvenlik açığı, üçüncü taraf Açık Veritabanı Bağlantısına özeldi (ODBC) Azure Synapse işlem hatlarında ve Azure Data Factory Integration Runtime’da Amazon Redshift’e bağlanmak için kullanılan sürücü (kızılötesi) ve Azure Synapse’i bir bütün olarak etkilemedi” dedi. dedim.

“Açıklık, bir saldırganın tek bir kiracıyla sınırlı olmayan IR altyapısı genelinde uzaktan komut yürütme gerçekleştirmesine izin verebilirdi.”

Başka bir deyişle, kötü niyetli bir aktör, Azure Data Factory hizmet sertifikasını almak ve hassas bilgilere erişmek için başka bir kiracının Entegrasyon Çalışma Zamanlarına erişmek için hatayı silah haline getirebilir ve kiracı ayırma korumalarını etkin bir şekilde bozabilir.

15 Nisan’da güvenlik açığını çözen teknoloji devi, vahşi doğada güvenlik açığıyla ilişkili kötüye kullanım veya kötü niyetli faaliyet kanıtı bulamadığını söyledi.

Bununla birlikte, Redmond merkezli şirket, paylaşılan Microsoft Defender for Endpoint ve Microsoft Defender Antivirus algılamaları, müşterileri olası istismarlardan korumak için sürücü satıcılarıyla birlikte çalışarak üçüncü taraf veri bağlayıcılarının güvenliğini artırmaya çalışıyor.

Bulgular, Microsoft’un Azure Otomasyon hizmetini etkileyen ve diğer Azure müşteri hesaplarına yetkisiz erişime izin verebilecek ve kontrolü ele geçirebilecek bir “AutoWarp” kusurunu düzeltmesinden iki ay sonra geldi.

Geçen ay Microsoft, PostgreSQL Esnek Sunucu için Azure Veritabanı ile ilgili bir bölgede onaylanmamış hesaplar arası veritabanı erişimiyle sonuçlanabilecek bir çift sorunu — “ExtraReplica” olarak adlandırılan — çözdü.



siber-2

Kunitsu-Gami: Path of the Goddess Demosu ve Okami İşbirliği Şimdi Çıktı
Blockchain Yapay Zekanın Kara Kutusunu Nasıl Açabilir?

NVIDIA CEO’sunun Çin Ziyareti, Yeni ABD Kısıtlamalarının Ardından Gerçekleşti; Çin’i "Önemli Pazar" Olarak Nitelendirdi

Cloudflare, 1 Temmuz’dan Bu Yana 416 Milyar AI Bot Talebini Engelledi
Fortnite Darth Vader patronunun konumu ve ışın kılıcını nasıl alacağınız
ETİKETLENDİ:#microsoftAçığınıağ güvenliğiazaltıyorAzurebilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridataetkileyenFactoryyifidye yazılımıgüvenlikhack haberlerihacker haberleriNasıl heklenirRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSynapseveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy Watch 5 Pro süper zor olabilir – ve süper pahalı
Sonraki Makale GeForce RTX 4090 ne olacak. AD102 GPU’nun konfigürasyonu ve parametreleri hakkında detaylar ortaya çıktı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?