Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Azure’un en iyi araçlarından birinde ciddi bir güvenlik açığı var
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Azure’un en iyi araçlarından birinde ciddi bir güvenlik açığı var

Genelİşletim Sistemleri

Microsoft Azure’un en iyi araçlarından birinde ciddi bir güvenlik açığı var

teknomers
Son güncelleme: 24 Mayıs 2023 17:35
teknomers
Paylaş
Paylaş

Şirketin bulut tabanlı kimlik ve erişim yönetimi hizmeti (IAM) olan Microsoft’un Azure Active Directory’si (Azure AD), tehdit aktörlerinin arka kapılar kurmasına olanak tanıyan ciddi bir kusur taşıyor.

Bu, Secureworks Karşı Tehdit Birimi’nin (CTU) kapsamlı araştırmasına göre, sorunun bilgisayar korsanlarının çok faktörlü kimlik doğrulamayı atlamak ve uygun günlük kaydı olmadan yönetici erişimini engellemek için erişim haklarını değiştirmesine ve gelecekte etkinleştirmek için ilke yapılandırmaları hakkında bilgi toplamasına da izin verebileceğini söylüyor. saldırılar.

Azure AD birden çok kimlik doğrulama yöntemini desteklerken premium sürüm, cihaz uyumluluğu veya kullanıcı konumu gibi farklı ölçütlere göre erişim sağlayan veya erişimi engelleyen Koşullu Erişim İlkelerini (CAP’ler) de destekler. IAM hizmeti, bu ayarları depolayan ve CAP’lerin portal, PowerShell veya API çağrıları aracılığıyla değiştirilmesine izin veren hizmettir.

Bir API

Araştırmacılar, hangi API’lerin CAP ayarlarını düzenlemeye izin verdiğini görmek için yola çıktılar ve üç tane buldular.

AADGraph adı verilen üç sistemden biri, kullanıcıların meta veriler de dahil olmak üzere tüm CAP ayarlarını değiştirmesine izin veren tek kişiydi. Araştırmacılar, bunun, yöneticilerin oluşturma ve değiştirme zaman damgaları gibi şeyleri kurcalamasına izin verdiğini ve AADGraph kullanılarak yapılan değişikliklerin düzgün bir şekilde günlüğe kaydedilmediği göz önüne alındığında, Azure AD ilkelerinin bütünlüğü ve reddedilmemesi bu nedenle risk altındaydı.

Araştırmacılar bulgularını 2022 Mayıs ayı sonlarında Microsoft ile paylaşmışlar ve bir ay sonra bulguları doğrulamış ancak bunun bir bug değil, bir özellik olduğunu belirtmişlerdir. Ancak bir yıl sonra Microsoft, CTU araştırmacılarına denetim günlüklerini iyileştirecek ve AADGraph aracılığıyla CAP güncellemelerini kısıtlayacak değişiklikler yapmayı planladığını bildirdi.

Secureworks ayrıca Microsoft’un AADGraph API’yi “yıllardır” kullanımdan kaldırmaya çalıştığını da vurguluyor. Şu anda kullanımdan kaldırma 30 Haziran 2023 olarak planlanıyor. Microsoft, genel AADGraph API belgelerini kaldırdı.



işletim-sistemi-1

Vivo X300 Pro, rakiplerine meydan okuyan bir kamera ile tanıtıldı.
OpenAI, Elon Musk’un şikayetinde ileri sürdüğü argümanlara tamamen katılmıyor
AB, en büyük üç porno sitesinin (Pornhub, XVideos ve Stripchat) faaliyetlerini kısıtlıyor
WordleBot, Wordle’da Gerçekten Ne Kadar İyi Olduğunuzu Söyler
Google Pixel Fold: Şaşırtıcı Fiyatla Eşsiz Bir Katlanabilir Telefon
ETİKETLENDİ:#microsoftAçığıaraçlarındanAzureunBirbirindeciddigüvenlikiyiVar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kader 2: Derin Kılavuzların Sezonu, Sezon Geçiş Donanımı, Egzotikler
Sonraki Makale Microsoft nihayet Windows 11’e RAR desteği ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
Acil: GPT-5.6 Sol’un Kısıtlı Erişimi ve Güçlü Siber Önlemleri
Siber Güvenlik
Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
Commodore, Callback 8020’yi 399$’a düşürdü, hafıza fiyatları etkiledi
Donanım
Asya’nın AI Girişimleri Mythos Benzeri Modelleri Piyasaya Sürüyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?