Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Azure’un en iyi araçlarından birinde ciddi bir güvenlik açığı var
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Azure’un en iyi araçlarından birinde ciddi bir güvenlik açığı var

Genelİşletim Sistemleri

Microsoft Azure’un en iyi araçlarından birinde ciddi bir güvenlik açığı var

teknomers
Son güncelleme: 24 Mayıs 2023 17:35
teknomers
Paylaş
Paylaş

Şirketin bulut tabanlı kimlik ve erişim yönetimi hizmeti (IAM) olan Microsoft’un Azure Active Directory’si (Azure AD), tehdit aktörlerinin arka kapılar kurmasına olanak tanıyan ciddi bir kusur taşıyor.

Bu, Secureworks Karşı Tehdit Birimi’nin (CTU) kapsamlı araştırmasına göre, sorunun bilgisayar korsanlarının çok faktörlü kimlik doğrulamayı atlamak ve uygun günlük kaydı olmadan yönetici erişimini engellemek için erişim haklarını değiştirmesine ve gelecekte etkinleştirmek için ilke yapılandırmaları hakkında bilgi toplamasına da izin verebileceğini söylüyor. saldırılar.

Azure AD birden çok kimlik doğrulama yöntemini desteklerken premium sürüm, cihaz uyumluluğu veya kullanıcı konumu gibi farklı ölçütlere göre erişim sağlayan veya erişimi engelleyen Koşullu Erişim İlkelerini (CAP’ler) de destekler. IAM hizmeti, bu ayarları depolayan ve CAP’lerin portal, PowerShell veya API çağrıları aracılığıyla değiştirilmesine izin veren hizmettir.

Bir API

Araştırmacılar, hangi API’lerin CAP ayarlarını düzenlemeye izin verdiğini görmek için yola çıktılar ve üç tane buldular.

AADGraph adı verilen üç sistemden biri, kullanıcıların meta veriler de dahil olmak üzere tüm CAP ayarlarını değiştirmesine izin veren tek kişiydi. Araştırmacılar, bunun, yöneticilerin oluşturma ve değiştirme zaman damgaları gibi şeyleri kurcalamasına izin verdiğini ve AADGraph kullanılarak yapılan değişikliklerin düzgün bir şekilde günlüğe kaydedilmediği göz önüne alındığında, Azure AD ilkelerinin bütünlüğü ve reddedilmemesi bu nedenle risk altındaydı.

Araştırmacılar bulgularını 2022 Mayıs ayı sonlarında Microsoft ile paylaşmışlar ve bir ay sonra bulguları doğrulamış ancak bunun bir bug değil, bir özellik olduğunu belirtmişlerdir. Ancak bir yıl sonra Microsoft, CTU araştırmacılarına denetim günlüklerini iyileştirecek ve AADGraph aracılığıyla CAP güncellemelerini kısıtlayacak değişiklikler yapmayı planladığını bildirdi.

Secureworks ayrıca Microsoft’un AADGraph API’yi “yıllardır” kullanımdan kaldırmaya çalıştığını da vurguluyor. Şu anda kullanımdan kaldırma 30 Haziran 2023 olarak planlanıyor. Microsoft, genel AADGraph API belgelerini kaldırdı.



işletim-sistemi-1

Hades 2’nin erken erişiminin, ilk oyunun Steam’deki tüm zamanların en yüksek oyuncu sayısını geçmesi bir gün sürdü
Ekran OLED 1.5K 120Hz, 54MP, 4500mAh, 100W 355$. Honor 70 Pro, Çin’de önemli ölçüde düştü
Rusya’da 15 yıldır garajda unutulan VAZ-2107 “yedi” satılıyor – sadece 800 bin ruble
Quordle bugün – 25 Temmuz Perşembe günü için ipuçları ve cevaplar (oyun #913)
Tokyo PC Sistem Gereksinimleri Açıklandı
ETİKETLENDİ:#microsoftAçığıaraçlarındanAzureunBirbirindeciddigüvenlikiyiVar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kader 2: Derin Kılavuzların Sezonu, Sezon Geçiş Donanımı, Egzotikler
Sonraki Makale Microsoft nihayet Windows 11’e RAR desteği ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?