Bulut Sunucu Metadata Servisleri Basit Taramalarla Hedef Alınıyor
Bulut bilişim altyapılarında sanal makinelerin kendi yapılandırma verilerine erişmesini sağlayan 169.254.169.254 IP adresli REST API, siber saldırganların hedefi haline geldi. Bu servis, normal şartlarda makinenin bulunduğu bölge, MAC adresi veya IP bilgisi gibi temel verileri sağlamak üzere tasarlanmış olsa da, yanlış yapılandırmalar ciddi güvenlik açıklarına yol açıyor.
Saldırganlar, bu uç noktayı basit tarama yöntemleriyle sorgulayarak IAM rolleri ve servis hesabı tokenları gibi hassas kimlik bilgilerini ele geçirebiliyor. Bu verilerin sızdırılması, saldırganların bulut ortamındaki diğer kaynaklara yetkisiz erişim sağlamasına veya mevcut izinleri kötüye kullanmasına olanak tanıyor.
Kurumların bu tür yetkisiz erişimleri engellemek için metadata servislerine gelen istekleri sıkı bir şekilde denetlemesi ve IAM politikalarını en az ayrıcalık prensibine göre yapılandırması gerekiyor. Ayrıca, sanal makineler üzerinde çalışan uygulamaların bu servise erişimini kısıtlayan ağ kurallarının uygulanması, olası sızıntıların önlenmesinde kritik bir rol oynuyor.


