Η Microsoft διόρθωσε σημαντική ευπάθεια στο Azure
Η ευπάθεια άφησε περισσότερους από 3.000 πελάτες ανοιχτούς σε επίθεση.
Η Microsoft αναγνώρισε μία ευπάθεια που ανακαλύφθηκε πρόσφατα στη βάση δεδομένων Cosmos DB που βασίζεται στο Azure και άφησε περισσότερους από 3.000 πελάτες ανοιχτούς σε επίθεση. Σύμφωνα με την εταιρεία, κανένας δεν πρόλαβε να εκμεταλλευτεί αυτή
Η Microsoft δήλωσε:
Δεν υπάρχουν ενδείξεις ότι κακόβουλοι χρήστες εκμεταλλεύτηκαν την ευπάθεια. Δεν έχουμε ενημερωθεί ότι υπήρχε πρόσβαση σε δεδομένα πελατών λόγω αυτής της ευπάθειας.
Η ευπάθεια ανακαλύφθηκε από μία εταιρεία ασφαλείας που ονομάζεται Wiz, η οποία την χαρακτήρισε ως «τη χειρότερη ευπάθεια στο cloud που μπορεί κάποιος να φανταστεί».
Η Wiz εξήγησε σε δημοσίευσή της:
Πελάτες όπως η Coca-Cola, η Exxon-Mobil και η Citrix χρησιμοποιούν το Cosmos DB για να διαχειρίζονται τεράστιες ποσότητες δεδομένων από όλο τον κόσμο σε σχεδόν πραγματικό χρόνο. Μια σειρά ευπαθειών στο Cosmos DB δημιούργησε ένα κενό που επιτρέπει σε κάθε χρήστη να κατεβάσει, να διαγράψει ή να χειριστεί μια τεράστια συλλογή εμπορικών βάσεων δεδομένων, καθώς και να έχει πρόσβαση ανάγνωσης/εγγραφής στην αρχιτεκτονική του Cosmos DB.
Η Wiz ονόμασε την ευπάθεια #ChaosDB και ισχυρίζεται ότι η εκμετάλλευσή της ήταν ασήμαντη. Για την ανακάλυψη της ευπάθειας, η Microsoft πλήρωσε τη Wiz $40.000.
Η Microsoft συμπλήρωσε:
Διορθώσαμε αυτό το ζήτημα αμέσως για να διατηρήσουμε τους πελάτες μας ασφαλείς και προστατευμένους. Ευχαριστούμε τους ερευνητές ασφαλείας που εργάστηκαν για τη συντονισμένη αποκάλυψη της ευπάθειας.
Διαβάστε ολόκληρο το άρθρο
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Δημοφιλέστερες Ειδήσεις Insomnia
- Τελευταία Νέα Insomnia
- Η Microsoft διόρθωσε σημαντική ευπάθεια στο Azure
- Δωδεκάχρονος έβγαλε 338,000€ από τα NFT φαλαινών που δημιούργησε στις διακοπές του
- Φήμες ότι το iPhone 13 θα υποστηρίζει δορυφορικές κλήσεις
- Το Netflix ξεκίνησε τις δοκιμές mobile παιχνιδιών στην Πολωνία
- Οι νέοι Ryzen αρχιτεκτονικής Zen 4 θα ενσωματώνουν RDNA2 γραφικά
- Η Microsoft δίνει διευκρινίσεις για τα συστήματα που θα μπορούν να αναβαθμιστούν σε Windows 11
- Elon Musk: Ο Jeff Bezos παραιτήθηκε από CEO της Amazon για να κάνει μηνύσεις κατά της SpaceX
- Elon Musk: Ο Jeff Bezos παραιτήθηκε από την Amazon για να κάνει μηνύσεις κατά της SpaceX
- Elon Musk: Ο Jeff Bezos παραιτήθηκε για να κάνει μηνύσεις κατά της SpaceX
- Διαφήμιση-παρωδία του Google Pixel 5A φέρνει κάτι από Jony Ive
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Samsung Galaxy Z Flip3 Review
- Διορθώθηκε το bug με την απώλεια πανοπλίας και τα rewards στο Ghost of Tsushima: Director’s Cut
- LG: Με την αγορά LG Monitor δώρο αξεσουάρ gaming
- Κλασικά παιχνίδια της Konami, όπως τα Metal Gear Solid 1 και 2, υποστηρίζουν πλέον σύγχρονα χειριστήρια
- Elden Ring: Νέα ματιά στο έπος
- Windows 11: Θα μπορείς να τα εγκαταστήσεις παντού με ISO
- LG gaming monitors: Aποκτήστε δώρο gaming καρέκλα και αξεσουάρ Razer
- Google: Δημιούργησε έναν χρονοκρύσταλλο σε κβαντικό υπολογιστή
- Εκπληκτικό άγαλμα του Dante από το Devil May Cry, αξίας €3500
- To La Casa De Papel έρχεται στο Watch Dogs: Legion