Google Cloud ve Microsoft Azure'da 'Confused Deputy' türü güvenlik açıkları tespit edildi. Bu açıklar, saldırganların yönetici düzeyinde izinler elde etmesine ve bulut sağlayıcılarının erişim denetimlerini atlamasına olanak tanıyor. Güvenlik açıkları, bulut hizmetlerinin erişim denetim mekanizmalarının zayıflığına bağlı olarak ortaya çıkıyor.

Bu tür güvenlik açıkları, bulut hizmetlerinin karmaşık erişim denetim mekanizmalarının yanlış yapılandırılmasından kaynaklanıyor. Saldırganlar, bu zayıflıklardan yararlanarak yetkisiz erişim elde edebiliyor ve hizmetlerin normal işleyişini bozabiliyor. Güvenlik açıkları, bulut sağlayıcıları tarafından henüz tamamen çözülmemiş durumda.

Bulut hizmetlerinin güvenlik açıkları, kullanıcıların ve kurumların verilerinin güvenliğini tehdit ediyor. Bu tür güvenlik açıklarının çözülmesi için bulut sağlayıcıları tarafından daha etkili erişim denetim mekanizmaları geliştirilmesi gerekiyor. Kullanıcıların da bu tür güvenlik açıklarından korunmak için gerekli önlemleri alması önemlidir.