微軟Azure數(shù)據(jù)庫(kù)出現(xiàn)漏洞:波及多家國(guó)際品牌 自家服務(wù)也難逃

科技評(píng)論168閱讀模式

近期,安全公司W(wǎng)iz發(fā)現(xiàn)了微軟云服務(wù)Azure的旗艦數(shù)據(jù)庫(kù)Cosmos存在超過(guò)2年的安全漏洞。

這個(gè)漏洞被稱為“ChaosDB”。利用它,網(wǎng)絡(luò)入侵者能夠讀取、刪除、修改存放在Azure上Cosmos數(shù)據(jù)庫(kù)的信息。

特別尷尬的是,在微軟Azure云服務(wù)器上配置Cosmos數(shù)據(jù)庫(kù)過(guò)程中,會(huì)默認(rèn)在“Jupiter Notebook”可視化特性啟用錯(cuò)誤的配置,而這個(gè)錯(cuò)誤的配置會(huì)導(dǎo)致攻擊者能夠訪問(wèn)攻擊向量、觸發(fā)權(quán)限提升、破壞數(shù)據(jù)庫(kù),并且能夠獲取對(duì)數(shù)據(jù)庫(kù)托管的主密鑰、以及存儲(chǔ)訪問(wèn)令牌的訪問(wèn)權(quán)限。

不過(guò)萬(wàn)幸的是,目前沒(méi)有黑客利用這個(gè)漏洞發(fā)起攻擊。

微軟于8月12日知悉了這一漏洞,并在14日修復(fù)了該問(wèn)題,目前正在緊急發(fā)送郵件通知客戶更換私鑰,以避免這個(gè)漏洞造成的影響。

據(jù)了解,受影響的客戶包括埃森克美孚、可口可樂(lè)、賽門鐵克、蔡司等國(guó)際知名公司,而且,連微軟自家的Skype、Xbox、Office等服務(wù)也被波及到了。

微軟Azure數(shù)據(jù)庫(kù)出現(xiàn)漏洞:波及多家國(guó)際品牌 自家服務(wù)也難逃

 
  • 本文由 米粒 發(fā)表于 2021年8月28日20:38:41
  • 轉(zhuǎn)載請(qǐng)務(wù)必保留本文鏈接:http://m.bjmhhq.com/103831.html
科技

毒性堪比眼鏡蛇 亂摸水母會(huì)出人命!

抖音之前很流行的“水母手勢(shì)舞”你會(huì)嗎?張開(kāi)手掌再捏住手指向后拉,收回手指,張開(kāi)手指,你就可以得到一只簡(jiǎn)略版的水母~ 然而不是所有的水母都這般可愛(ài)無(wú)害,比如今天的主角&mdash...

發(fā)表評(píng)論

匿名網(wǎng)友
:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:
確定

拖動(dòng)滑塊以完成驗(yàn)證