מקור: SecurityWeek

תמונת תקציר לחדשת סייבר: פגיעות קריטית בשירות Azure Cosmos DB אפשרה חשיפת מפתחות גישה וגישה מלאה

חוקרי אבטחה חשפו פגיעות קריטית המכונה CosmosEscape בשירות מסד הנתונים בענן Azure Cosmos DB של מיקרוסופט. הפרצה אפשרה לתוקפים לחשוף את מפתחות הגישה הראשיים של חשבונות המשתמשים בשירות, ובכך להשיג הרשאות מלאות לקריאה וכתיבה של נתונים השמורים במסדי הנתונים. מדובר בפרצת אבטחה משמעותית המדגישה את הסיכונים הכרוכים בתצורות שגויות או פגמים בממשקי ניהול של ספקיות ענן גדולות. בעקבות הגילוי, הועלו שאלות לגבי אבטחת המידע הרגיש המנוהל בסביבות ענן מרובות משתמשים והצורך בבקרות גישה הדוקות יותר למניעת גישה בלתי מורשית למידע ארגוני קריטי.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות