Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft Dynamics 365 ve Power Apps Web API’sindeki Ciddi Güvenlik Kusurları Düzeltildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft Dynamics 365 ve Power Apps Web API’sindeki Ciddi Güvenlik Kusurları Düzeltildi

GenelSiber Güvenlik

Microsoft Dynamics 365 ve Power Apps Web API’sindeki Ciddi Güvenlik Kusurları Düzeltildi

teknomers
Son güncelleme: 2 Ocak 2025 19:27
teknomers
Paylaş
Paylaş


02 Ocak 2025Ravie LakshmananGüvenlik Açığı / Veri Koruma

Dynamics 365 ve Power Apps Web API’sinde verilerin açığa çıkmasına neden olabilecek, şu anda yamalı olan üç güvenlik açığı hakkında ayrıntılar ortaya çıktı.

Kusurlar, keşfedildi Melbourne merkezli siber güvenlik şirketi Stratus Security tarafından gerçekleştirilen bu sorun, Mayıs 2024 itibarıyla giderilmiştir. Üç eksiklikten ikisi Power Platform’un OData Web API Filtresiüçüncü güvenlik açığı ise FetchXML API’si.

İlk güvenlik açığının temel nedeni, OData Web API Filtresi’nde erişim kontrolünün olmaması ve dolayısıyla erişime izin verilmesidir. kişiler tablosu bu tutar hassas bilgiler tam adlar, telefon numaraları, adresler, finansal veriler ve şifre karmaları gibi.

Bir tehdit aktörü daha sonra, doğru değer tanımlanana kadar hash’in her karakterini sırayla tahmin ederek hash’in tamamını çıkarmak için boole tabanlı bir arama gerçekleştirmek üzere kusuru silah haline getirebilir.

“Örneğin, startwith(adx_identity_passwordhash, ‘a’) göndererek başlıyoruz, ardından startwith(adx_identity_passwordhash ‘aa’) sonra başlarwith(adx_identity_passwordhash , ‘ab’) ve ab ile başlayan sonuçları döndürene kadar böyle devam eder,” dedi Stratus Security.

“Sorgu ‘ab’ ile başlayan sonuçları döndürene kadar bu işleme devam ediyoruz. Sonunda, başka karakter geçerli bir sonuç döndürmediğinde, tam değeri elde ettiğimizi anlarız.”

Microsoft Dynamics 365 ve Power Apps Web API'si

Öte yandan ikinci güvenlik açığı, verileri gerekli veritabanı tablosu sütunundan (örn. E-PostaAdresi1kişinin birincil e-posta adresini ifade eder).

Son olarak Stratus Security, FetchXML API’sinin, bir sıralama sorgusu kullanılarak kısıtlı sütunlara erişmek için kişiler tablosuyla birlikte kullanılabileceğini de buldu.

“Bir saldırgan, FetchXML API’sini kullanırken mevcut erişim kontrollerini tamamen atlayarak herhangi bir sütunda sıralı bir sorgu oluşturabilir” dedi. “Önceki güvenlik açıklarından farklı olarak bu yöntem, sıralamanın azalan sırada olmasını gerektirmiyor ve saldırıya bir esneklik katmanı ekliyor.”

Bu nedenle, bu kusurları silah haline getiren bir saldırgan, şifre karmalarının ve e-postaların bir listesini derleyebilir, ardından şifreleri kırabilir veya verileri satabilir.

Stratus Security, “Dynamics 365 ve Power Apps API’deki güvenlik açıklarının keşfi, kritik bir hatırlatmanın altını çiziyor: Siber güvenlik, özellikle Microsoft gibi çok fazla veri tutan büyük şirketler için sürekli dikkat gerektirir.” dedi.



siber-2

Windows 11 kendini yeniden yüklemeyi öğrendi. Her şey Windows Update aracılığıyla otomatik olarak yapılır
Meta Görev 3 Burada! VR Gözlüğü İçin Ön Siparişler 500 Dolardan Başlıyor
USB 3.2 Gen2 x2 arayüzü ile donatılmış Adata SE880 harici katı hal sürücüsü
Bebeğim, sen bir havai fişeksin! Katy Perry uzaya patlayacak
Google’un Yeni Aracıyla Hayal Gücünü Gerçeğe Dönüştürmek: Veo 2 ile Kısa Filmler Yaratma Deneyimi
ETİKETLENDİ:#microsoftağ güvenliğiAPIsindekiappsbilgi Güvenliğibilgisayar GüvenliğiciddiDüzeltildiDynamicsfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerikusurlarınasıl hacklenirpowersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliwebyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Neredeyse Doom ve Halo arasında geçiş yapacaktık ama Xbox görünüşe göre “hayır” dedi
Sonraki Makale Moto G05 7 Ocak’ta Hindistan’da Piyasaya Sürülecek; Teknik Özellikler Ortaya Çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?