
Yazılım & Uygulama
Microsoft'un Dev Veri Deposu Tehlikede: Kritik Açık Bulundu
Wiz, Microsoft'un Azure CosmosDB hizmetinde yamalanmış olmasına rağmen kritik bir güvenlik açığı tespit etti.
Hexcore
3 dk
3 Ağustos 2026

Siber güvenlik dünyasında önemli bir sarsıntı yaşandı. Alphabet’e ait ve sektörün önde gelen oyuncularından konumunu koruyan Wiz adlı şirket, dünya çapındaki binlerce bulut müşterisini riske atabilecek çok ciddi bir güvenlik açığı tespit ettiğini duyurdu.
Wiz tarafından yapılan kapsamlı incelemeler sonucunda Microsoft'un dev veritabanı hizmeti olan Azure CosmosDB üzerinde yamalanmış olmasına rağmen korunmayan bir zafiyet keşfedildi. Bu teknik açık, kötü niyetli kişilerin uzaktan belirli kullanıcı hesaplarını ele geçirmesine ve potansiyel veri sızılarına yol açabilmesi riskini taşıyor.
Siber güvenlik araştırması konusunda son sözü söyleyen Wiz, tespit ettiği sorunun vahametine dikkat çekti. Bu zafiyetin bulunduğu Azure CosmosDB, Microsoft'un bulut hizmetlerinin temel dayanağı olarak görülüyor. Şirketin sunduğu yüzlerce hizmette verilerin depolandığı bu dev yapının kullanılması nedeniyle, potansiyel etkilen müşteri sayısı oldukça yüksek tahmin ediliyor.
Wiz gibi şirketlerin uyarıları genellikle sektörde büyük yankı uyandırıyor. Çünkü CosmosDB sadece basit veri depolarından ibaret değil; aynı zamanda chatbot'lar, gelişmiş web uygulamaları ve çevrimiçi perakendeciler için kişiselleştirilmiş öneri motorlarının arkasındaki zekayı besleyen kritik bir altyapıyı temsil ediyor.
Konunun farkına varan Microsoft yönetimi da açıklama yaparak güvenlik açıkıyla ilgili gerekli tedbirleri aldığını belirtti. Yapılan incelemeler neticesinde sorunun tamamen giderildiği ve araştırmaları yaptıkları müşteri verilerinde herhangi bir sızıya veya etkilenmiş hesaplara dair hiçbir kanıt bulunmadığı ifade edildi.

Ancak Microsoft, bu tür bir zafiyetin toplamda kaç müşterisini doğrudan tehlikeye atabileceği konusunda şeffaf olmayı tercih etmedi. Uzmanlar ise CosmosDB gibi kritik ve yoğun kullanılan platformların periyodik olarak yeni güvenlik açıkları barındırma potansiyelini göz önünde bulunduruyor.
Wiz Teknoloji Sorumlusu Ami Luttwak, bulutta veya Microsoft altyapısı üzerinde yazılım geliştiren herkesin CosmosDB'nin önemini bilmesi gerektiğini vurgulayarak bu keşfi yaptı. Şirketin önceden yaptığı benzer keşifler de mevcuttu; örneğin 2021 yılında Wiz tarafından bulunan ve binlerce kullanıcıyı hedefleyebilen bir başka kritik bulgu da geçmişte kayıtlıydı. Gelecek yıl ise Dirk-jan Mollema adlı araştırmacının da Microsoft hesaplarına yönelik toplu ele geçirme potansiyeli olan yamalanmış açıkla dikkatleri çekmişti.
Bu olay, büyük altyapı sağlayıcılarının sürekli güvenlik denetimlerinin ne kadar hayati olduğunu bir kez daha gösteriyor. NetSpi firmasından Karl Fosaaen gibi kıdemli güvenlik uzmanları da CosmosDB'nin çok yoğun kullanıldığını ve hassas bilgilerin bu depolama çözümüne sıkça aktarıldığını belirterek endişelerini dile getirdi.
Holland merkezli Eye Security firmasının ortaklarından Vaisha Bernard, altyapı sağlayıcılar üzerinde yakın dönemde bulunan çok sayıda yüksek öncelikli bulut güvenlik açığına dikkat çekerek bu tür zafiyetlerin iş dünyası için sürekli bir risk kaynağı olduğunu ve hazırlıklı olunması gerektiğini ifade etti.
Henüz yorum yapılmamış. İlk yorumu sen yap!
E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.