微软Azure数据库出现漏洞:波及多家国际品牌

发表于:2021-8-30 09:13

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:祥云    来源:快科技

#
漏洞
  近期,安全公司Wiz发现了微软云服务Azure的旗舰数据库Cosmos存在超过2年的安全漏洞
  这个漏洞被称为“ChaosDB”。利用它,网络入侵者能够读取、删除、修改存放在Azure上Cosmos数据库的信息。
  特别尴尬的是,在微软Azure云服务器上配置Cosmos数据库过程中,会默认在“Jupiter Notebook”可视化特性启用错误的配置,而这个错误的配置会导致攻击者能够访问攻击向量、触发权限提升、破坏数据库,并且能够获取对数据库托管的主密钥、以及存储访问令牌的访问权限。
  不过万幸的是,目前没有黑客利用这个漏洞发起攻击。
  微软于8月12日知悉了这一漏洞,并在14日修复了该问题,目前正在紧急发送邮件通知客户更换私钥,以避免这个漏洞造成的影响。
  据了解,受影响的客户包括埃森克美孚、可口可乐、赛门铁克、蔡司等国际知名公司,而且,连微软自家的Skype、Xbox、Office等服务也被波及到了。

  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号