查看: 1603|回复: 0
收起左侧

[IT业界] 微软承认 Azure Cosmos 数据库漏洞:已持续两年,波及 3000 多客户

[复制链接]
蓝天二号
发表于 2021-8-28 09:47:30 | 显示全部楼层 |阅读模式
IT之家 8 月 28 日消息 据外媒 mspoweruser 消息,微软近日向超过 3000 名客户发出通知,称 Azure Cosmos 数据库的一项漏洞已经存在了超过 2 年,在这期间,黑客有可能读取、删除、修改存放在 Azure Cosmos 数据库的信息,建议客户进行检查。这一服务的客户包括埃森克美孚、可口可乐、赛门铁克、蔡司等知名公司。
1d07a36f-8997-4606-b6ce-df9bf9e71422.jpg
这个漏洞被称作“ChaosDB”,由安全公司 Wiz 发现,具体来看包含一系列包含在 Cosmos 数据库安装过程中,自动打开 Jupiter  Notebook 可视化特性的错误配置。

IT之家了解到,尽管微软表示迁移到 Azure 云服务器可以让公司的数据更加安全,但是本次漏洞还是十分严重的。微软于 8 月 12 日知道了这一漏洞,并在 14 日之前设法修复了问题。幸运的是,目前没有证据表明该漏洞已经被利用。

第三方安全公司 Wiz 建议所有使用 Cosmos 数据库的公司更换密钥。由于首先发现了这一重大漏洞,微软奖励了 Wiz 公司 4 万美元。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-6 07:59 , Processed in 0.127752 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表