【生意多】-免费发布分类信息
当前位置: 首页 » 新闻 » 科技 » 正文

微软Azure数据库出现漏洞:波及多家国际品牌 自家服务也难逃

放大字体  缩小字体 发布日期:2021-08-29 08:18:21    来源:和讯网    浏览次数:209
导读

近期,安全公司Wiz发现了微软云服务Azure的旗舰数据库Cosmos存在超过2年的安全漏洞。这个漏洞被称为“ChaosDB”。利用它,网络入

近期,安全公司Wiz发现了微软云服务Azure的旗舰数据库Cosmos存在超过2年的安全漏洞。

这个漏洞被称为“ChaosDB”。利用它,网络入侵者能够读取、删除、修改存放在Azure上Cosmos数据库的信息。

特别尴尬的是,在微软Azure云服务器上配置Cosmos数据库过程中,会默认在“Jupiter Notebook”可视化特性启用错误的配置,而这个错误的配置会导致攻击者能够访问攻击向量、触发权限提升、破坏数据库,并且能够获取对数据库托管的主密钥、以及存储访问令牌的访问权限。

不过万幸的是,目前没有黑客利用这个漏洞发起攻击。

微软于8月12日知悉了这一漏洞,并在14日修复了该问题,目前正在紧急发送邮件通知客户更换私钥,以避免这个漏洞造成的影响。

据了解,受影响的客户包括埃森克美孚、可口可乐、赛门铁克、蔡司等国际知名公司,而且,连微软自家的Skype、Xbox、Office等服务也被波及到了。

- THE END -

转载请注明出处:快科技

#微软#Azure


和讯网违法和不良信息/涉未成年人有害信息举报电话:010-85650899 传真:010-85650844 邮箱:yhts@staff.hexun.com
所载文章、数据仅供参考,投资有风险,选择需谨慎。
 
(文/小编)
打赏
免责声明
• 
本文为小编原创作品,作者: 小编。欢迎转载,转载请注明原文出处:https://www.31duo.com/news/1497526.html 。本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们。
 

(c)2016-2019 31DUO.COM All Rights Reserved浙ICP备19001410号-4

浙ICP备19001410号-4