Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Azure’da Bildirilen ‘SynLapse’ RCE Güvenlik Açığı için Teknik Ayrıntılar Yayınlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Azure’da Bildirilen ‘SynLapse’ RCE Güvenlik Açığı için Teknik Ayrıntılar Yayınlandı

GenelSiber Güvenlik

Microsoft Azure’da Bildirilen ‘SynLapse’ RCE Güvenlik Açığı için Teknik Ayrıntılar Yayınlandı

teknomers
Son güncelleme: 15 Haziran 2022 04:28
teknomers
Paylaş
Paylaş


Microsoft, kapsamlı gereksinimleri karşılamak için yakın zamanda açıklanan SynLapse güvenlik açığını gidermek için ek iyileştirmeler ekledi. kiracı izolasyonu Gereksinimler Azure Data Factory ve Azure Synapse Pipelines’da.

En son güvenlik önlemleri arasında, paylaşılan tümleştirme çalışma zamanlarının korumalı alanlı geçici örneklere taşınması ve rakiplerin diğer kiracıların bilgilerine erişmek için bir istemci sertifikası kullanmasını önlemek için kapsamlı belirteçler kullanılması yer alır.

“Bu, bir saldırganın entegrasyon çalışma zamanıasla iki farklı kiracı arasında paylaşılmaz, bu nedenle hiçbir hassas veri tehlikede değildir,” dedi Orca Security. teknik rapor kusuru detaylandırıyor.

Yüksek önemdeki sorun, şu şekilde izlendi: CVE-2022-29972 (CVSS puanı: 7.8) ve geçen ayın başlarında açıklanan, bir saldırganın uzaktan komut yürütme gerçekleştirmesine ve başka bir Azure istemcisinin bulut ortamına erişmesine izin verebilirdi.

İlk olarak bulut güvenlik şirketi tarafından 4 Ocak 2022’de bildirilen SynLapse, ilk açıklamadan 120 gün sonra 15 Nisan’a kadar tam olarak yamalanmamıştı ve Microsoft tarafından dağıtılan önceki iki düzeltmenin kolayca atlandığı bulundu.

Azure Güvenlik Açığı

Araştırmacılar, “SynLapse, saldırganların, entegrasyon çalışma zamanlarını yöneten dahili bir Azure API sunucusu aracılığıyla diğer müşterilere ait Synapse kaynaklarına erişmesini sağladı” dedi.

Bu kusur, bir saldırganın diğer Azure Synapse müşteri hesaplarına ilişkin kimlik bilgilerini almasına izin vermenin yanı sıra, kiracı ayrımından kaçınmayı ve hedeflenen müşteri makinelerinde kod yürütmenin yanı sıra denetimi de mümkün kıldı. Sinaps çalışma alanları ve hassas verileri diğer harici kaynaklara sızdırabilir.

Özünde, sorun bir vaka ile ilgilidir. komut enjeksiyonu içinde bulundu Büyüklük Simba Amazon Redshift ODBC bağlayıcısı Bir kullanıcının tümleştirme çalışma zamanında veya paylaşılan tümleştirme çalışma zamanında kod yürütülmesini sağlamak için yararlanılabilecek Azure Synapse Pipelines’ta kullanılır.

Elinde bu yeteneklerle bir saldırgan, dış bağlantıları işleyen işlemin belleğini boşaltmaya devam edebilir ve böylece kimlik bilgilerini veritabanlarına, sunuculara ve diğer Azure hizmetlerine sızdırabilirdi.

Daha da ilgili olarak, paylaşılan entegrasyon çalışma zamanında bulunan ve bir dahili yönetim sunucusuna kimlik doğrulaması için kullanılan bir istemci sertifikası, diğer müşteri hesaplarına ilişkin bilgilere erişmek için silah olarak kullanılabilir.

Uzaktan kod yürütme hatasını ve kontrol sunucusu sertifikasına erişimi bir araya getirirken, sorun, Synapse çalışma alanının adından başka bir şey bilmeden herhangi bir entegrasyon çalışma zamanında kod yürütmenin kapısını etkin bir şekilde açtı.

Araştırmacılar, “En büyük güvenlik açığının, paylaşılan bir ortamda kod yürütme yeteneğinden çok, bu tür kod yürütmenin etkileri olduğunu belirtmekte fayda var” dedi.

“Daha spesifik olarak, paylaşılan entegrasyon çalışma zamanında bir RCE verilmesi, güçlü, dahili bir API sunucusuna erişim sağlayan bir istemci sertifikası kullanmamıza izin verdi. Bu, bir saldırganın hizmetin güvenliğini aşmasını ve diğer müşterilerin kaynaklarına erişmesini sağladı.”



siber-2

a16z destekli Tellus, insanların birikimlerini gayrimenkul yatırımcısı olmak için kullanmalarına yardımcı olmak istiyor
DRAM piyasası çöktü. Düşüş 2008’den beri en yüksek seviye oldu.
İnsancıl AI Pin-ipple? Tavşan CEO’su giyilebilir teknolojideki en tuhaf sorunu ortaya çıkardı
Yeni Valorant yaması, Wingman’ın sonunda silah kullanmasına ve suç işlemesine izin veriyor
Monster Hunter Wilds’te Sharp Fang nasıl alınır
ETİKETLENDİ:#microsoftAçığıağ güvenliğiayrıntılarAzuredaBildirilenbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıgüvenlikhack haberlerihacker haberleriiçinNasıl heklenirRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSynLapseteknikveri ihlaliYayınlandıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AB, Deepfakes ve Dezenformasyon Üzerine Büyük Teknolojiyi Bastırıyor
Sonraki Makale İngiltere mahkeme kararına itiraz ettikten sonra Meta’nın Giphy edinimi engellendi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?