Kritik Azure Otomasyonu güvenlik açığı

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

AutoWarp, Azure Otomasyon hizmetinde, hizmeti kullanan diğer Azure müşteri hesaplarına yetkisiz erişime izin veren kritik bir güvenlik açığıdır. Müşteri tarafından atanan ayrıcalıklara bağlı olarak bu saldırı, hedef hesabın kaynakları ve verileri üzerinde tam kontrol anlamına gelebilir.

Microsoft Azure Otomasyonu, kuruluşların otomasyon kodunu yönetilen bir şekilde çalıştırmasını sağlar. İşleri zamanlayabilir, girdi ve çıktı sağlayabilir ve daha fazlasını yapabilirsiniz. Her şirketin otomasyon kodu, aynı sanal makinede çalışan diğer müşterilerin kodundan izole edilmiş bir sanal alanda çalışır.

Güvenlik açığı milyarlarca dolarlık hasara neden olabilirdi

Orca Security tarafından yapılan araştırma, birkaç büyük şirketin hizmeti kullandığını ve hizmete erişmiş olabileceğini ortaya çıkardı. AutoWarp güvenlik açığı milyarlarca dolarlık hasara neden olabilirdi. Orca, Azure Otomasyonundaki kritik güvenlik açığını doğrudan Microsoft'a bildirdi, şu anda çözüldü ve etkilenen tüm müşteriler bilgilendirildi.

Microsoft Güvenlik Yanıt Merkezi (MSRC), "Orca Security'den Yanir Tsarimi'ye, bu güvenlik açığını bildirdiği ve Microsoft müşterilerinin güvenliğini sağlamaya yardımcı olmak üzere Koordineli Güvenlik Açığı İfşası (CVD) konusunda Microsoft Güvenlik Yanıt Merkezi (MSRC) ile birlikte çalıştığı için teşekkür ederiz." ). Güvenlik açığı düzeltilmeden önce, Azure otomasyon hizmetini kullanan ve otomasyon hesaplarında Yönetilen Kimlik özelliğini etkinleştiren kuruluşlar (varsayılan olarak etkindir) AutoWarp'a karşı savunmasızdı. Orca Security, bir blog gönderisinde güvenlik açığının tam arka planını açıkladı.

Orca.security'de daha fazlası

 


Orca Güvenlik Hakkında

Orca Security, AWS, Azure ve GCP için kapsam boşlukları, uyarı yorgunluğu ve aracıların veya sepetlerin operasyonel maliyetleri olmadan kullanıma hazır güvenlik ve uyumluluk sunar. İş yükü ve veri koruması, bulut güvenlik duruşu yönetimi (CSPM), güvenlik açığı yönetimi ve uyumluluk için tek bir CNAPP platformuyla bulut güvenlik operasyonlarını basitleştirin. Orca Security, güvenlik sorununun ciddiyetine, erişilebilirliğine ve iş etkisine göre riskleri önceliklendirir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku