TechBriefly PL
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly PL
No Result
View All Result
Home Featured
Firma zajmująca się bezpieczeństwem odkryła najgorszą lukę w chmurze, jaką można sobie wyobrazić w Microsoft Azure

Firma zajmująca się bezpieczeństwem odkryła najgorszą lukę w chmurze, jaką można sobie wyobrazić w Microsoft Azure

byKerem Gülen
27/08/2021
in Featured, Microsoft, Security, Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Firma zajmująca się bezpieczeństwem odkryła problem, który umożliwił im dostęp do dużej ilości danych klientów usług w chmurze Microsoft Azure. Powiedziała, że ​​jest to „najgorsza luka w chmurze, jaką można sobie wyobrazić”. Microsoft twierdzi, że nie jest świadomy, że luka w zabezpieczeniach została wykorzystana przez złośliwych cyberprzestępców.

Firma, która wykryła lukę, była w stanie uzyskać dostęp do baz danych i mieć możliwość nie tylko przeglądania zawartości, ale także zmiany i usuwania informacji z bazy danych Cosmos.

To był zespół badawczy z firmy Wiz zajmującej się bezpieczeństwem, który odkrył, że jest w stanie uzyskać dostęp do kluczy kontrolujących dostęp do baz danych tysięcy firm. Dyrektor ds. technologii Wiz, Ami Luttwak, jest byłym menedżerem w grupie bezpieczeństwa chmury Microsoftu, więc miał również przewagę, jeśli chodzi o odkrycie usterki.

Firma zajmująca się bezpieczeństwem odkryła „najgorszą lukę w chmurze, jaką można sobie wyobrazić” w Microsoft Azure
Firma zajmująca się bezpieczeństwem odkryła „najgorszą lukę w chmurze, jaką można sobie wyobrazić” w Microsoft Azure

Aby uzyskać dostęp do bazy danych Cosmos, najpierw firma zajmująca się bezpieczeństwem uzyskała dostęp do kluczy podstawowych bazy danych klientów. Należy pamiętać, że w 2019 roku Microsoft dodał do bazy danych Cosmos funkcję o nazwie Jupyter Notebook, która umożliwia klientom wizualizację swoich danych i tworzenie niestandardowych widoków. Funkcja została automatycznie włączona dla wszystkich baz danych Cosmos w lutym 2021 r.

  70 milionów użytkowników przeniosło się do Telegrama podczas awarii Facebooka

Wiz przypomina nam, że niektóre firmy korzystające z tej bazy danych Cosmos to giganci, tacy jak Coca-Cola, Exxon-Mobil i Citrix, co można zobaczyć na oficjalnej stronie tej usługi.

Microsoft nie może zmienić tych klawiszy

Ponieważ Microsoft nie może sam zmienić tych kluczy, w czwartek wysłał do klientów wiadomość e-mail z prośbą o utworzenie nowych. Microsoft zgodził się zapłacić Wizowi 40 000 dolarów za znalezienie błędu i zgłoszenie go. Urzędnicy Microsoftu nie komentowali dalej problemu bezpieczeństwa.

Firma zajmująca się bezpieczeństwem odkryła „najgorszą lukę w chmurze, jaką można sobie wyobrazić” w Microsoft Azure

W e-mailu, który Microsoft wysłał do Wiz, firma twierdzi, że naprawiła lukę i że nie ma dowodów na to, że błąd został wykorzystany. „Nie mamy żadnych wskazań, aby zewnętrzne podmioty spoza badacza (Wiz) miały dostęp do podstawowego klucza odczytu i zapisu” – czytamy w wiadomości.

„To najgorsza luka w chmurze, jaką możesz sobie wyobrazić. To długowieczna tajemnica” — mówi dyrektor ds. technologii Wiz, Ami Luttwak. „To jest centralna baza danych Azure i byliśmy w stanie uzyskać dostęp do dowolnej bazy danych klientów, którą chcieliśmy” – dodaje.

  LoLdle cytuje odpowiedź dzisiaj: To nie jest faza i nie wyrosnę z tego (9 lutego)
Tags: Microsoftsię

Related Posts

Google uruchamia odnowioną stronę Eksploruj trendy z Gemini

Google uruchamia odnowioną stronę Eksploruj trendy z Gemini

Verizon naprawia ogólnokrajową awarię sieci po 10-godzinnej przerwie w dostawie prądu

Verizon naprawia ogólnokrajową awarię sieci po 10-godzinnej przerwie w dostawie prądu

Netflix wprowadza oryginalne podcasty wideo, aby rzucić wyzwanie dominacji YouTube

Netflix wprowadza oryginalne podcasty wideo, aby rzucić wyzwanie dominacji YouTube

Civilization VII dołącza do Apple Arcade po mieszanych recenzjach premiery

Civilization VII dołącza do Apple Arcade po mieszanych recenzjach premiery

Google uruchamia odnowioną stronę Eksploruj trendy z Gemini
Tech

Google uruchamia odnowioną stronę Eksploruj trendy z Gemini

Verizon naprawia ogólnokrajową awarię sieci po 10-godzinnej przerwie w dostawie prądu
Tech

Verizon naprawia ogólnokrajową awarię sieci po 10-godzinnej przerwie w dostawie prądu

Netflix wprowadza oryginalne podcasty wideo, aby rzucić wyzwanie dominacji YouTube
Tech

Netflix wprowadza oryginalne podcasty wideo, aby rzucić wyzwanie dominacji YouTube

Civilization VII dołącza do Apple Arcade po mieszanych recenzjach premiery
Tech

Civilization VII dołącza do Apple Arcade po mieszanych recenzjach premiery

Zdalne blokowanie iPhone'a dziecka bez fizycznego dostępu
Tech

Zdalne blokowanie iPhone'a dziecka bez fizycznego dostępu

TechBriefly PL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.