微軟承認(rèn)Azure Cosmos數(shù)據(jù)庫漏洞:已持續(xù)兩年,波及3000多客戶

來源: IT之家
作者:信鴿
時間:2021-08-28
16796
微軟近日向超過3000名客戶發(fā)出通知,稱Azure Cosmos數(shù)據(jù)庫的一項漏洞已經(jīng)存在了超過2年,在這期間,黑客有可能讀取、刪除、修改存放在Azure Cosmos數(shù)據(jù)庫的信息,建議客戶進行檢查。

IT之家 8月28日消息 據(jù)外媒mspoweruser消息,微軟近日向超過3000名客戶發(fā)出通知,稱Azure Cosmos數(shù)據(jù)庫的一項漏洞已經(jīng)存在了超過2年,在這期間,黑客有可能讀取、刪除、修改存放在Azure Cosmos數(shù)據(jù)庫的信息,建議客戶進行檢查。這一服務(wù)的客戶包括埃森克美孚、可口可樂、賽門鐵克、蔡司等知名公司。

09757076-5468-44F1-ADE1-A3BAD2BD4B3C.jpeg

圖片來自mspoweruser

這個漏洞被稱作“ChaosDB”,由安全公司W(wǎng)iz發(fā)現(xiàn),具體來看包含一系列包含在Cosmos數(shù)據(jù)庫安裝過程中,自動打開Jupiter Notebook可視化特性的錯誤配置。

IT之家了解到,盡管微軟表示遷移到Azure云服務(wù)器可以讓公司的數(shù)據(jù)更加安全,但是本次漏洞還是十分嚴(yán)重的。微軟于8月12日知道了這一漏洞,并在14日之前設(shè)法修復(fù)了問題。幸運的是,目前沒有證據(jù)表明該漏洞已經(jīng)被利用。

第三方安全公司W(wǎng)iz建議所有使用Cosmos數(shù)據(jù)庫的公司更換密鑰。由于首先發(fā)現(xiàn)了這一重大漏洞,微軟獎勵了Wiz公司4萬美元。

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于IT之家,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼登錄
打開掃一掃, 關(guān)注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家