Wiz: В Microsoft Azure найдена худшая "облачная" уязвимость

Сб 28 Август 2021 06:52

Microsoft предупредила своих клиентов, в том числе крупнейшие мировые компании, о найденной уязвимости в облачной платформе Azure. Благодаря ей злоумышленники могли просматривать, изменять и удалять конфиденциальные базы данных.

Проблема связана с ключами, используемыми для доступа к флагманской службе баз данных Microsoft Azure Cosmos DB, и была обнаружена две недели назад компанией Wiz, занимающейся кибербезопасностью. «Каково же было наше удивление, когда мы смогли получить полный неограниченный доступ к учетным записям и базам данных нескольких тысяч клиентов Microsoft Azure, в том числе многих компаний из списка Fortune 500», — сообщила Wiz в своем блоге.

«Это худшая "облачная" уязвимость, которую только можно представить, — заявил в интервью информагентству главный технологический директор Wiz Ами Лутвак. — Это центральная база данных Azure, и мы могли получить доступ к любой из клиентских баз данных».

Причина уязвимости, по данным специалистов - серия ошибок в программном коде. Брешь позволяла любому пользователю получить доступ к архитектуре сервиса, а также скачивать, изменять или удалять данные клиентов.

Microsoft уже уведомили клиентов о проблеме, и в компании приняли меры для восстановления безопасности. Также Microsoft согласилась выплатить Wiz за обнаружение "дыры" 40 000 долларов.

Статья уведена с www.securitylab.ru.

NetLan.ru жив уже 15 лет 301 день 3 часа 32 минуты 10 секунд
СМК NetLan (Nettlesome Landloper) — некоммерческий интернет-ресурс.
Весь данный интернет-ресурс и всё созданное или размещённое на нём используется в личных целях.