מקור: Dark Reading

מיקרוסופט תיקנה הגדרת ברירת מחדל ושרשרת פגיעויות בשירות Azure Automation, אשר אפשרו לתוקפים לנצל את האופן שבו השירות פעל כדי להשתלט על זהויות של דיירים אחרים בסביבת הענן. חשיפת פגיעויות אלו יכלה לאפשר לצדדים שלישיים גישה לא מורשית למידע רגיש, אישורי הזדהות ועומסי עבודה של ארגונים אחרים. מדובר בפרצה משמעותית שנגעה בתצורה שהייתה מוגדרת במצב ציבורי כברירת מחדל, מה שהדגיש את הצורך בבדיקה מחודשת של הגדרות ענן ארגוניות למניעת זליגת נתונים בין ארגונים שונים המשתמשים באותה תשתית. הפגיעות טופלה על ידי החברה בעקבות מחקר שזיהה את הכשל המבני במערכת.
