web analytics
Çarşamba, Haziran 24, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa INTERNET Alan Adı(Domain Name)

Araştırmacılar, 670 Microsoft Alt Alan Adının Güvenlik Açığı İçerdiğini Buldu

turk-internet.com Haber Merkezi-turk-internet.com Haber Merkezi
7 Mart 2020
-ARAŞTIRMA, Günlük Haberler
0
Araştırmacılar, 670 Microsoft Alt Alan Adının Güvenlik Açığı İçerdiğini Buldu
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Vullnerability.com’daki araştırmacılar, daha önce Microsoft tarafından kullanılmış ancak daha sonra unutulmuş olan 670’den fazla alt alan adını ele geçirebilir olduklarını söylediler [1]. Böyle bir durum daha önce tartışılmıştı. Araştırmacılar, kimlik avı ve kötü amaçlı yazılım saldırılarında kullanmak üzere Microsoft gibi şirketlerin alt alan adlarını ele geçirmenin kolay olduğunu keşfettiler. Ele geçirilebilen alt alan adları arasında şunlar var;

  • identityhelp.microsoft.com
  • mybrowser.microsoft.com
  • web.visualstudio.com / webeditor.visualstudio.com
  • data.teams.microsoft.com
  • sxt.cdn.skype.com
  • download.collaborate.microsoft.com
  • incidentgraph.microsoft.com
  • admin.recognition.microsoft.com

Bunlardan biri elde edilirse, özellikle işletmeleri hedefleyenlere saldırganların eline geçmesi durumunda çok büyük zarar verme olasılığı var. Çünkü Microsoft gibi sitelerden gelen linkler, internet kullanıcıları tarafından –kontrol etmeye gerek duymayacak kadar– güvenli kabul edilir.

Araştırmacılar, bir ziyaretçiyi tarayıcılarına bir casusluk uzantısı yüklemeye ikna etmeyi, kurumsal kimlik bilgilerini sahte bir giriş sayfasıyla kimlik avı yapmayı veya ziyaretçilerden Teams Uygulamasıyla data.teams.microsoft.com’a hassas belgeler yüklemelerini istemeyi içeren örnekler göstermiş durumda.

Elbette tüm varsayımsal istismarlar, ama yine de yazım bozucu alanların diğer etki alanı ruse için çekici bir alternatif ve kimsenin fark etmediğini umuyor.

Zayıf DNS Yönetimi

Buradaki temel sorun zayıf DNS yönetimi, bu durumda Microsoft tarafından, bulut hizmetlerinde kullanılan alt alanların büyük oranda çoğalmasıyla büyüyen bir sorun haline geliyor. Birincisi, saldırganlar bir tarama aracı kullanarak kapmak için olabileceğini düşündükleri birine giderek açık içeren alt alanları ararlar. 404 sayfa bulunamadı hatası alırlarsa, onu kullanabilirler.

Bir saldırganın shop.example.org adresinden terk edilmiş bir dükkan için 404 hatası aldığını varsayalım. Saldırganlar, example.org etki alanına sahip olmadıkları için söz konusu sitenin DNS kayıtlarını düzenleyemez. Bunun yerine, alt alan adının, kontrol edebilecekleri farklı bir alan adı veya alt alan adı için bir takma ad olup olmadığını kontrol ederler.

CNAME, mülkiyeti sona eren bir alan adını gösterirse, bu alan adını satın almaya ve kötü amaçlı bir web sitesi barındırmak için kullanabilir.

Yine de, CNAME, Azure gibi bir barındırma hizmetinde, kullanıcıların .azurewebsites.net’in alt alan adlarını kullanarak web siteleri oluşturmalarına olanak tanıyan bir alt etki alanını işaret ediyor.

CNAME kaydındaki Azure alt etki alanı artık kullanılmıyorsa, saldırgan hak talebinde bulunmayı deneyebilir. Bir Microsoft Azure hesabında sanal makine yapılandırabilir, hedef sitenin bir kopyasını atan bir web sunucusu yükleyebilir ve Azure alt etki alanını, onu işaret eden özel bir etki alanı olarak ekleyebilirler.

Doğrulama yok, Microsoft’a eski alt alanlarından birinin devralındığına dair bir uyarı yok ve kurumsal güvenlik sistemlerinin bu görünüşte yasal alanın bir şey olduğunu tespit etmesinin kolay bir yolu yok.

Buna karşı savunma, alt alan adı için DNS kayıtlarını temizlemektir, ancak ayarlanan ve daha sonra kullanılmaya bırakılan sayıların her zaman gerçekleşmeyeceği anlamına gelir.

Alt alan adı ele geçirme sorunu yıllardır sürüyor. Yalnızca Microsoft’un değil, herhangi bir bulut platformundaki herhangi bir şirkete ait alt alan adlarını etkileyebilir.

 

[1] 670+ Subdomains of Microsoft are Vulnerable to Takeover (Lead to Account Takeover)

Etiketler: Açık (Sistemde Hata)Kurumsal YazılımlarManşetMicrosoftSpam - PhishingVullnerability.com

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Haber Merkezi

turk-internet.com Haber Merkezi

Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.