Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, AWS için yepyeni bir saldırı vektörü buldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, AWS için yepyeni bir saldırı vektörü buldu

Genelİşletim Sistemleri

Uzmanlar, AWS için yepyeni bir saldırı vektörü buldu

teknomers
Son güncelleme: 22 Aralık 2022 18:21
teknomers
Paylaş
Paylaş

Bulut olay müdahale firması Mitiga, Amazon Web Services (AWS) kullanıcılarını siber saldırı riskine sokabilecek yepyeni bir saldırı vektörü keşfettiğini iddia ediyor.

İçinde bildiri (yeni sekmede açılır)şirket yeni bir Amazon Sanal Özel Bulutunun (yeni sekmede açılır) “Elastik IP aktarımı” (EIP) adı verilen (VPC) özelliği, tehdit aktörleri tarafından IP adreslerini tehlikeye atmak ve sonuç olarak hedefin uç noktalarına ulaşmak için kötüye kullanılabilir.

Elastik IP aktarımı, kullanıcıların Elastik IP adreslerini bir AWS hesabından diğerine aktarmasına olanak tanıyan bir özelliktir ve AWS hesabının yeniden yapılandırılması sırasında Elastik IP adreslerinin taşınmasını daha basit ve kolay hale getiren bir özelliktir. Ancak yeni tekliflerde genellikle olduğu gibi, bu teklif kötüye kullanılabilir bir kusurla geldi.

Radar altındaki tehditler

Mitiga duyurusunda, “Bu, daha önce mümkün olmayan (ve henüz MITRE ATT&CK Çerçevesinde yer almayan) ilk taviz sonrası saldırı için yeni bir vektördür” dedi.

Ayrıca şirket, kusurun “bir saldırının patlama yarıçapını genişletebileceğini ve birincil kimlik doğrulama veya doğrulama biçimi olarak IP izin verilenler listesine dayanan sistemlere daha fazla erişime izin verebileceğini” söyledi.

Şirket, bir EIP’yi ele geçirmenin MITRE ATT&CK bilgi tabanında bir teknik olarak hiç gösterilmediğini iddia ederek, Elastic IP’nin “hiçbir zaman hırsızlığa karşı korumanız gereken bir kaynak olarak görülmediğinden” saldırı vektörünün yepyeni ve benzersiz olduğunu savunuyor. Bu, kurbanların meydana gelen saldırıdan tamamen habersiz olabileceği anlamına gelir.

Mitiga, kusurun ne için kullanılabileceğine dair bir örnekte, bir tehdit aktörünün çalınan IP adresini sahip oldukları bir AWS hesabındaki bir EC2 bulut sunucusuna nasıl ekleyebileceğini ve bunu uç noktalarına ulaşmak için nasıl kullanabileceğini açıkladı. Çalınan IP adresinden bağlantılara izin veren bir kuralı olacağı için bir güvenlik duvarı bile pek yardımcı olmaz. Sonuç olarak, şirket bunu kimlik avı saldırıları başlatmak için kullanabileceklerini söyledi.

AWS kullanıcılarının güvende kalmaları için, EIP kaynaklarını, sızma riski taşıyan herhangi bir AWS kaynağı gibi düşünmeleri önerilir: “AWS hesaplarınızda en az ayrıcalık ilkesini kullanın ve hatta ihtiyacınız yoksa EIP aktarma özelliğini tamamen devre dışı bırakın. o, ”blog sona eriyor.



işletim-sistemi-1

Mario Kart 8 Deluxe Booster Pass Wave 2 Ağustos’ta Geliyor
Sınırlı Bir Süre İçin Altı Elder Scrolls Oyununu Sadece 16 Dolara Alın
Overwatch 2’nin yeni kahramanı Lifeweaver şimdiden büyük bir güçlendirme alıyor
NYT Connections: 15 Temmuz Pazartesi için ipuçları ve cevaplar
Google’ın AI konuşması, e-posta cehennemi için bir reçetedir
ETİKETLENDİ:AWSBirBulduiçinsaldırıUzmanlarVektörüyepyeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Değer kaybı ve kar sıkıntıları
Sonraki Makale The Sims 5: Çıkış Tarihi, Oynanış ve Bildiğimiz Her Şey

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?