微軟Azure數據庫出現漏洞:波及多家國際品牌 自家服務也難逃

科技評論168閱讀模式

近期,安全公司Wiz發現了微軟云服務Azure的旗艦數據庫Cosmos存在超過2年的安全漏洞。

這個漏洞被稱為“ChaosDB”。利用它,網絡入侵者能夠讀取、刪除、修改存放在Azure上Cosmos數據庫的信息。

特別尷尬的是,在微軟Azure云服務器上配置Cosmos數據庫過程中,會默認在“Jupiter Notebook”可視化特性啟用錯誤的配置,而這個錯誤的配置會導致攻擊者能夠訪問攻擊向量、觸發權限提升、破壞數據庫,并且能夠獲取對數據庫托管的主密鑰、以及存儲訪問令牌的訪問權限。

不過萬幸的是,目前沒有黑客利用這個漏洞發起攻擊。

微軟于8月12日知悉了這一漏洞,并在14日修復了該問題,目前正在緊急發送郵件通知客戶更換私鑰,以避免這個漏洞造成的影響。

據了解,受影響的客戶包括埃森克美孚、可口可樂、賽門鐵克、蔡司等國際知名公司,而且,連微軟自家的Skype、Xbox、Office等服務也被波及到了。

微軟Azure數據庫出現漏洞:波及多家國際品牌 自家服務也難逃

 
  • 本文由 米粒 發表于 2021年8月28日20:38:41
  • 轉載請務必保留本文鏈接:http://www.bjmhhq.com/103831.html
科技

毒性堪比眼鏡蛇 亂摸水母會出人命!

抖音之前很流行的“水母手勢舞”你會嗎?張開手掌再捏住手指向后拉,收回手指,張開手指,你就可以得到一只簡略版的水母~ 然而不是所有的水母都這般可愛無害,比如今天的主角&mdash...

發表評論

匿名網友
:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:
確定

拖動滑塊以完成驗證