Azure Cosmos DB漏洞曾可接管任意資料庫帳戶,私人網路隔離也可能失效

雲端資安業者Wiz揭露Azure Cosmos DB重大漏洞鏈CosmosEscape,研究人員表示,攻擊者原可透過自己建立的資料庫送出特製Gremlin查詢,突破微軟設置的隔離環境,再取得任意Cosmos DB帳戶的主要存取金鑰,完整讀取或修改其中資料。微軟已完成修補,並表示未發現研究測試以外的未授權活動,客戶不必採取額外措施。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *