微软承认 Azure Cosmos 数据库漏洞:已持续两年,波及 3000 多客户


来源:IT之家   时间:2021-08-28 11:05:07


8 月 28 日消息据外媒 mspoweruser 消息,微软近日向超过 3000 名客户发出通知,称 Azure Cosmos 数据库的一项漏洞已经存在了超过 2 年,在这期间,黑客有可能读取、删除、修改存放在 Azure Cosmos 数据库的信息,建议客户进行检查。这一服务的客户包括埃森克美孚、可口可乐、赛门铁克、蔡司等知名公司。

▲图片来自mspoweruser

这个漏洞被称作“ChaosDB”,由安全公司 Wiz 发现,具体来看包含一系列包含在 Cosmos 数据库安装过程中,自动打开 Jupiter Notebook 可视化特性的错误配置。

了解到,尽管微软表示迁移到 Azure 云服务器可以让公司的数据更加安全,但是本次漏洞还是十分严重的。微软于 8 月 12 日知道了这一漏洞,并在 14 日之前设法修复了问题。幸运的是,目前没有证据表明该漏洞已经被利用。

第三方安全公司 Wiz 建议所有使用 Cosmos 数据库的公司更换密钥。由于首先发现了这一重大漏洞,微软奖励了 Wiz 公司 4 万美元。

  版权及免责声明:凡本网所属版权作品,转载时须获得授权并注明来源“物联之家 - 物联观察新视角,国内领先科技门户”,违者本网将保留追究其相关法律责任的权力。凡转载文章,不代表本网观点和立场。

延伸阅读

最新文章

T-Mobile CEO 就数据泄露事件道歉,未来将投资以增强安全性 T-Mobile CEO 就数据泄露事件道歉,未来将投资以增强安全性

精彩推荐

产业新闻

苹果为推动员工接种疫苗拼了:发代金券,内部谈话 苹果为推动员工接种疫苗拼了:发代金券,内部谈话

热门推荐

版权所有:物联之家 - 物联观察新视角,国内领先科技门户