Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, kod enjeksiyon saldırılarını etkinleştiren 3.000 sızdırılmış ASP.NET anahtarını tanımlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, kod enjeksiyon saldırılarını etkinleştiren 3.000 sızdırılmış ASP.NET anahtarını tanımlar

GenelSiber Güvenlik

Microsoft, kod enjeksiyon saldırılarını etkinleştiren 3.000 sızdırılmış ASP.NET anahtarını tanımlar

teknomers
Son güncelleme: 8 Şubat 2025 14:47
teknomers
Paylaş
Paylaş


07 Şub 2025Ravie LakshmananBulut Güvenliği / Web Güvenliği

Microsoft, yazılım geliştiricilerinin halka açık olarak açıklanan ASP.NET makine anahtarlarını halka açık kaynaklardan dahil ettikleri ve böylece uygulamalarını saldırganların yoluna koydukları güvensiz bir uygulamaya uyuyor.

Teknoloji devinin tehdit istihbarat ekibi, Aralık 2024’te, kötü amaçlı kod enjekte etmek ve Godzilla Sıkıştırma Sonrası çerçevesini sunmak için halka açık, statik bir ASP.NET Machine anahtarı kullanarak bilinmeyen bir tehdit oyuncusu içeren sınırlı faaliyet gözlemlediğini söyledi.

Ayrıca, aradığı bu tür saldırılar için kullanılabilecek 3.000’den fazla kamuya açıklanmış anahtar tanımladığını da kaydetti. Viewstate Kod Enjeksiyon Saldırılarını Görüntüle.

“Daha önce bilinen birçok ViewState kodu enjeksiyon saldırıları, genellikle karanlık web forumlarında satılan tehlikeye atılmış veya çalıntı anahtarlar kullanırken, bu kamuya açıklanan anahtarlar, birden fazla kod deposunda mevcut oldukları için daha yüksek bir risk oluşturabilir ve değişiklik yapmadan geliştirme koduna itilmiş olabilirler , “Microsoft söz konusu.

ViewState, ASP.NET Framework’te sayfayı korumak ve geri dönüşler arasındaki değerleri kontrol etmek için kullanılan bir yöntemdir. Bu, bir sayfaya özgü uygulama verilerini de içerebilir.

“Varsayılan olarak, durum verilerini görüntüleyin Gizli bir alanda sayfada saklanır ve Base64 kodlaması kullanılarak kodlanır,” Microsoft notalar belgesinde. “Buna ek olarak, bir makine kimlik doğrulama kodu (MAC) tuşu kullanılarak verilerden görünüm durumu verilerinin bir karması oluşturulur. Kodlanmış görünüm durum verilerine karma değeri eklenir ve sonuçta ortaya çıkan dize sayfada saklanır.”

Karma değeri kullanırken, fikir, görünüm durumu verilerinin kötü niyetli aktörler tarafından bozulmamasını veya tahrif edilmesini sağlamaktır. Bununla birlikte, bu anahtarlar çalınırsa veya yetkisiz üçüncü taraflar için erişilebilir hale getirilirse, tehdit oyuncusunun kötü niyetli bir görüntüleme isteği göndermek ve keyfi kod yürütmek için anahtarlardan yararlanabileceği bir senaryoya açılır.

Redmond, “İstek, hedeflenen sunucuda ASP.NET çalışma zamanı ile işlendiğinde, ViewState, doğru anahtarlar kullanıldığı için şifrelenir ve başarıyla doğrulanır.” “Kötü amaçlı kod daha sonra işçi işlem belleğine yüklenir ve yürütülür ve Tehdit Oyuncusu IIS web sunucusundaki uzaktan kod yürütme özelliklerini sağlar.”

Microsoft bir karma değerlerin listesi Kamu açıklanan makine anahtarları için müşterileri kontrol etmek onları ortamlarında kullanılan makine anahtarlarına karşı. Ayrıca, kamuya açıklanan anahtarların başarılı bir şekilde kullanılması durumunda, tehdit aktörlerinin ev sahibi üzerinde zaten kalıcılık oluşturmuş olabileceği için sadece anahtarların döndürülmeyeceği konusunda uyardı.

Bu tür saldırıların sağladığı riski azaltmak için, genel olarak mevcut kaynaklardan anahtarları kopyalamaması ve anahtarları düzenli olarak döndürmeniz önerilir. Tehdit aktörlerini caydırmak için bir başka adım olarak Microsoft, önemli eserleri belgelere dahil edildikleri “sınırlı örneklerden” çıkardığını söyledi.

Geliştirme, bulut güvenlik şirketi Aqua’nın detaylarını açıkladığı gibi geliyor. Opa bekçisi Kubernetes ortamlarında yetkisiz konteyner görüntülerinin dağıtılması da dahil olmak üzere yetkisiz eylemler yürütmek için kullanılabilecek baypas.

Araştırmacılar Yakir Kadkoda ve Assaf Morag, “K8SallowedRepos Politikasında, Rego Logic’in kısıtlama dosyasında nasıl yazıldığından bir güvenlik riski ortaya çıkıyor.” söz konusu Hacker News ile paylaşılan bir analizde.

“Bu risk, kullanıcılar kısıtlama YAML dosyasındaki rego mantığının onları nasıl işlediğiyle uyumlu olmayan değerleri tanımladığında daha da güçlendirilir. Bu uyumsuzluk, politika bypass ile sonuçlanabilir ve kısıtlamaları etkisiz hale getirir.”



siber-2

Dead Space röportajı: USG Ishimura’nın sessizlik sesini tasarlama
Son yılların en iyi korku oyunlarından biri nihayet Xbox Game Pass’e geliyor
Kilonovalar – nötron yıldızlarının yıkıcı patlamaları Evrenin genişleme hızını belirlemeye yardımcı olacak
ABD’nin Teknoloji Politikasında Avrupa’nın Diz Çökmeyi Seçmesi Neden?
Lenovo’nun üç aylık geliri ilk kez 20 milyar doları aştı
ETİKETLENDİ:#microsoftağ güvenliğiAnahtarınıASP.NETbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEnjeksiyonetkinleştirenFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsKodnasıl hacklenirSaldırılarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarsızdırılmıştanımlarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 4.43 milyar yıl: Ayın yaşı benzeri görülmemiş bir doğrulukla belirlenir
Sonraki Makale Super Bowl 25’i tahmin etmek için Madden 25’i kullandım – işte saçma sonuç

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?