Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Microsoft Azure Güvenlik Açığı Ortaya Çıktı — RCE Saldırıları için EmojiDeploy
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Microsoft Azure Güvenlik Açığı Ortaya Çıktı — RCE Saldırıları için EmojiDeploy

GenelSiber Güvenlik

Yeni Microsoft Azure Güvenlik Açığı Ortaya Çıktı — RCE Saldırıları için EmojiDeploy

teknomers
Son güncelleme: 19 Ocak 2023 23:57
teknomers
Paylaş
Paylaş


19 Ocak 2023Ravie LakshmananBulut Güvenliği / Veri Güvenliği

Microsoft Azure ile ilgili birden fazla hizmeti etkileyen keşfedilen yeni bir kritik uzaktan kod yürütme (RCE) kusuru, kötü niyetli bir aktör tarafından hedeflenen bir uygulamanın kontrolünü tamamen ele geçirmek için kullanılabilir.

“Güvenlik açığı yoluyla elde edilir CSRF (siteler arası istek sahteciliği) her yerde bulunan SCM hizmeti Kudu’da,” Ermetic araştırmacısı Liv Matan dedim The Hacker News ile paylaşılan bir raporda. “Saldırganlar, güvenlik açığını kötüye kullanarak, kurbanın Azure uygulamasına yük içeren kötü amaçlı ZIP dosyalarını dağıtabilir.”

Eksikliği adlandıran İsrail bulut altyapısı güvenlik firması EmojiDağıtımıhassas verilerin çalınmasına ve diğer Azure hizmetlerine yatay geçişe daha fazla olanak sağlayabileceğini söyledi.

Microsoft, 26 Ekim 2022’deki sorumlu açıklamanın ardından 6 Aralık 2022 itibarıyla güvenlik açığını düzeltti ve ayrıca 30.000 ABD Doları tutarında bir hata ödülü verdi.

Windows yapımcısı tarif eder Kudu, “Azure Uygulama Hizmeti’nde kaynak denetimi tabanlı dağıtım ve Dropbox ve OneDrive eşitlemesi gibi diğer dağıtım yöntemleriyle ilgili bir dizi özelliğin arkasındaki motor” olarak anılır.

Ermetic tarafından tasarlanan varsayımsal bir saldırı zincirinde, bir düşman, Kudu SCM panelindeki CSRF güvenlik açığından yararlanarak güvenlik önlemlerini bozabilir. kökenler arası saldırılar “/api/zipdeploy” uç noktasına kötü amaçlı bir arşiv (ör. web kabuğu) göndermek ve uzaktan erişim elde etmek için özel olarak hazırlanmış bir istek göndererek.

Denizde gezinme veya oturum sürme olarak da bilinen siteler arası istek sahteciliği, bir tehdit aktörünün bir web uygulamasının kimliği doğrulanmış bir kullanıcısını kandırıp onlar adına yetkisiz komutlar yürütmesi için kandırdığı bir saldırı vektörüdür.

ZIP dosyası, kendi adına, HTTP isteğinin gövdesinde kodlanır ve kurban uygulamadan, kötü amaçlı yazılımı barındıran bir aktör-kontrol alanına gitmesini ister. aynı kaynak politikası kalp ameliyati.

Şirket, “Güvenlik açığının bir bütün olarak kuruluş üzerindeki etkisi, uygulamanın yönetilen kimliğinin izinlerine bağlıdır” dedi. “En az ayrıcalık ilkesini etkili bir şekilde uygulamak, patlama yarıçapını önemli ölçüde sınırlayabilir.”

Bulgular, Orca Security’nin Azure API Management, Azure Functions, Azure Machine Learning ve Azure Digital Twins’i etkileyen dört sunucu tarafı istek sahteciliği (SSRF) saldırısı örneğini ortaya çıkarmasından günler sonra geldi.



siber-2

Honor, Samsung’dan Arkadan Özür Dileyerek Şirketin Galaxy Z Fold 6’sını İncelikli Bir Şekilde İnceledi
Intel’in başka bir limanı. XeSS teknolojisi 20 Mayıs’ta Dolmen’de görünmeyecek
Assassin’s Creed Infinity ayarının hayranların favorisi olduğu söyleniyor
VMware Yamaları ESXi, İş İstasyonu ve Fusion Ürünlerini Etkileyen Önemli Hata
1 kg’dan hafif ve 10,9 mm kalınlığında 15 inç dizüstü bilgisayar. LG Gram SuperSlim OLED 15Z90RT Çin’de satışa çıkıyor
ETİKETLENDİ:#microsoftAçığıağ güvenliğiAzurebilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçıktıEmojiDeployfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriiçinNasıl heklenirortayaRCESaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sundance 2023: Festivalden en son film incelemeleri ve güncellemeler
Sonraki Makale OnePlus 11’in küresel varyantı farklı olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?