מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פרצת אבטחה ב-Azure Cosmos DB אפשרה גישה בלתי מורשית למסדי נתונים של לקוחות

חוקרי חברת Wiz חשפו פגיעות אבטחה חמורה בשירות Azure Cosmos DB של מיקרוסופט, אשר תוקנה מאז. הפרצה, שזכתה לשם CosmosEscape, אפשרה לתוקפים לברוח ממרחב ה-Gremlin sandbox של השירות ולהשיג הרשאות קריאה וכתיבה מלאות על מסדי נתונים של לקוחות שונים באותה פלטפורמה. שרשרת התקיפה החלה בהרצת שאילתה זדונית מול מסד נתונים מסוג Gremlin שהיה בשליטת התוקף, מה שהוביל לביצוע קוד מרחוק על שרתים פנימיים. גילוי זה מדגיש את הסיכונים הכרוכים בבידוד שירותים בענן ואת הצורך הקריטי בבקרות גישה הדוקות בסביבות מרובות דיירים למניעת זליגת מידע בין לקוחות.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות