Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Hassas Verileri Açığa Çıkaran Kritik Copilot Studio Güvenlik Açığını Düzeltiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Hassas Verileri Açığa Çıkaran Kritik Copilot Studio Güvenlik Açığını Düzeltiyor

GenelSiber Güvenlik

Microsoft, Hassas Verileri Açığa Çıkaran Kritik Copilot Studio Güvenlik Açığını Düzeltiyor

teknomers
Son güncelleme: 22 Ağustos 2024 00:41
teknomers
Paylaş
Paylaş


21 Ağu 2024Ravie LakshmananYazılım Güvenliği / Güvenlik Açığı

Siber güvenlik araştırmacıları, Microsoft’un Copilot Studio’sunu etkileyen ve hassas bilgilere erişmek için kullanılabilecek kritik bir güvenlik açığını ortaya çıkardı.

CVE-2024-38206 (CVSS puanı: 8,5) olarak izlenen güvenlik açığı, sunucu tarafı istek sahteciliğinden kaynaklanan bir bilgi ifşa hatası olarak tanımlanmıştır (SSRF) saldırı.

“Kimliği doğrulanmış bir saldırgan, Microsoft Copilot Studio’daki Sunucu Tarafı İstek Sahteciliği (SSRF) korumasını aşarak hassas bilgileri bir ağ üzerinden sızdırabilir,” Microsoft söz konusu 6 Ağustos 2024’te yayınlanan bir duyuruda.

Teknoloji devi ayrıca söz konusu güvenlik açığının giderildiğini ve müşterilerin herhangi bir işlem yapmasına gerek olmadığını belirtti.

Bu eksikliği keşfedip raporlayan Tenable güvenlik araştırmacısı Evan Grant, bunun Copilot’un harici web istekleri yapma yeteneğinden yararlandığını söylüyor.

“Yararlı bir SSRF koruma atlatmasıyla birlikte, bu açığı Microsoft’un Copilot Studio için dahili altyapısına, Instance Metadata Service (IMDS) ve dahili Cosmos DB örnekleri dahil olmak üzere erişmek için kullandık,” diyor Grant. söz konusu.

Copilot Studio Güvenlik Açığı

Başka bir deyişle, saldırı tekniği, bir Copilot sohbet mesajındaki örnek meta verilerini almayı ve bunları yönetilen kimlik erişim belirteçlerini elde etmek için kullanmayı mümkün kılıyordu; bu da daha sonra Cosmos DB örneğine okuma/yazma erişimi elde etmek de dahil olmak üzere diğer dahili kaynaklara erişmek için kötüye kullanılabiliyordu.

Siber güvenlik şirketi ayrıca, bu yaklaşımın kiracılar arası bilgilere erişime izin vermediğini, ancak Copilot Studio hizmetini destekleyen altyapının kiracılar arasında paylaşıldığını ve bu durumun Microsoft’un dahili altyapısına yüksek erişim sağlayan birden fazla müşteriyi etkileyebileceğini belirtti.

Açıklama, Tenable’ın Microsoft’un Azure Health Bot Service’indeki (CVE-2024-38109, CVSS puanı: 9.1) artık düzeltilmiş iki güvenlik açığını ayrıntılı olarak açıklamasının ardından geldi. Bu açıklar kötüye kullanıldığında kötü niyetli kişilerin müşteri ortamlarında yatay hareketler gerçekleştirmesine ve hassas hasta verilerine erişmesine olanak tanıyabilir.

Microsoft’un bu duyurusu, Güvenli Gelecek Girişimi’nin (SFI) bir parçası olarak Ekim 2024’ten itibaren tüm Microsoft Azure müşterilerinin hesaplarında çok faktörlü kimlik doğrulamayı (MFA) etkinleştirmesini zorunlu kılacağının duyurulmasının ardından geldi.

“MFA’nın Azure portalında, Microsoft Entra yönetim merkezinde ve Intune yönetim merkezinde oturum açması gerekecek. Uygulama kademeli olarak dünya çapındaki tüm kiracılar için geçerli olacak,” Redmond söz konusu.

“2025 yılı başlarından itibaren Azure CLI, Azure PowerShell, Azure mobil uygulaması ve Altyapı Kodu (IaC) araçları için oturum açma sırasında MFA’nın kademeli olarak uygulanması başlayacak.”



siber-2

Google, aylık Workspace Enterprise ücretlerimi aniden %38 artırdı
Hiç kimse Toyota ile rekabet edemez. Toyota 2024’te 3,6 milyon otomobil sattı; bu rakam Volkswagen’in neredeyse iki katı kadardı
Montblanc Zirvesi 3: Yeni Snapdragon Wear işlemciyle donatılmış lüks Google Wear OS akıllı saati
Gotham Knight Ücretsiz Güncelleme Olarak İki Yeni Çok Oyunculu Mod Ekliyor
İşe alım stratejinizin ihtiyaç duyduğu acele etme neden “sessizce bırakma” olabilir?
ETİKETLENDİ:#microsoftaçığaAçığınıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiçıkaranCopilotDüzeltiyorfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerihassasKritiknasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStudioveri ihlaliverileriyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple, App Store’u yönetme biçimini değiştiriyor
Sonraki Makale Radyasyona ilişkin yeni veriler, Jüpiter’in uydusu Europa’ya misyonların mümkün olduğunu gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
En Sevimli Oyunlar: Wholesome Direct 2026’dan Seçtiklerimiz
Liste
Oyun ses çubuğu 5 metre uzaktan ele geçirilebiliyor, risk yok mu?
Donanım
Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?