Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, AWS için yepyeni bir saldırı vektörü buldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, AWS için yepyeni bir saldırı vektörü buldu

Genelİşletim Sistemleri

Uzmanlar, AWS için yepyeni bir saldırı vektörü buldu

teknomers
Son güncelleme: 22 Aralık 2022 18:21
teknomers
Paylaş
Paylaş

Bulut olay müdahale firması Mitiga, Amazon Web Services (AWS) kullanıcılarını siber saldırı riskine sokabilecek yepyeni bir saldırı vektörü keşfettiğini iddia ediyor.

İçinde bildiri (yeni sekmede açılır)şirket yeni bir Amazon Sanal Özel Bulutunun (yeni sekmede açılır) “Elastik IP aktarımı” (EIP) adı verilen (VPC) özelliği, tehdit aktörleri tarafından IP adreslerini tehlikeye atmak ve sonuç olarak hedefin uç noktalarına ulaşmak için kötüye kullanılabilir.

Elastik IP aktarımı, kullanıcıların Elastik IP adreslerini bir AWS hesabından diğerine aktarmasına olanak tanıyan bir özelliktir ve AWS hesabının yeniden yapılandırılması sırasında Elastik IP adreslerinin taşınmasını daha basit ve kolay hale getiren bir özelliktir. Ancak yeni tekliflerde genellikle olduğu gibi, bu teklif kötüye kullanılabilir bir kusurla geldi.

Radar altındaki tehditler

Mitiga duyurusunda, “Bu, daha önce mümkün olmayan (ve henüz MITRE ATT&CK Çerçevesinde yer almayan) ilk taviz sonrası saldırı için yeni bir vektördür” dedi.

Ayrıca şirket, kusurun “bir saldırının patlama yarıçapını genişletebileceğini ve birincil kimlik doğrulama veya doğrulama biçimi olarak IP izin verilenler listesine dayanan sistemlere daha fazla erişime izin verebileceğini” söyledi.

Şirket, bir EIP’yi ele geçirmenin MITRE ATT&CK bilgi tabanında bir teknik olarak hiç gösterilmediğini iddia ederek, Elastic IP’nin “hiçbir zaman hırsızlığa karşı korumanız gereken bir kaynak olarak görülmediğinden” saldırı vektörünün yepyeni ve benzersiz olduğunu savunuyor. Bu, kurbanların meydana gelen saldırıdan tamamen habersiz olabileceği anlamına gelir.

Mitiga, kusurun ne için kullanılabileceğine dair bir örnekte, bir tehdit aktörünün çalınan IP adresini sahip oldukları bir AWS hesabındaki bir EC2 bulut sunucusuna nasıl ekleyebileceğini ve bunu uç noktalarına ulaşmak için nasıl kullanabileceğini açıkladı. Çalınan IP adresinden bağlantılara izin veren bir kuralı olacağı için bir güvenlik duvarı bile pek yardımcı olmaz. Sonuç olarak, şirket bunu kimlik avı saldırıları başlatmak için kullanabileceklerini söyledi.

AWS kullanıcılarının güvende kalmaları için, EIP kaynaklarını, sızma riski taşıyan herhangi bir AWS kaynağı gibi düşünmeleri önerilir: “AWS hesaplarınızda en az ayrıcalık ilkesini kullanın ve hatta ihtiyacınız yoksa EIP aktarma özelliğini tamamen devre dışı bırakın. o, ”blog sona eriyor.



işletim-sistemi-1

Rus bilgisayar korsanları, yaklaşık bir yıldır Outlook’taki bilinmeyen kusurdan yararlanıyor
Büyük tasfiye devam ediyor: App Store’dan başka bir Sberbank uygulaması kayboldu
En İyi Kara Cuma TV Fırsatları: LG, Samsung, Sony ve Daha Fazlası
Hitman 3 Freelancer Modu Çıkış Tarihi Açıklandı
Eve Online sonunda Microsoft Excel ile birlikte çalışıyor
ETİKETLENDİ:AWSBirBulduiçinsaldırıUzmanlarVektörüyepyeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Değer kaybı ve kar sıkıntıları
Sonraki Makale The Sims 5: Çıkış Tarihi, Oynanış ve Bildiğimiz Her Şey

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
Seyahatte Yeşil Yıkama İddialarını Nasıl Anlarsınız?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?