Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Wiz: В Microsoft Azure найдена худшая "облачная" уязвимость (http://txgate.io:443/showthread.php?t=14104)

Artifact 05-14-2025 05:59 PM


Уязвимость дает возможность получить доступ к базам данных и аккаунтам нескольких тысяч клиентов.
https://www.securitylab.ru/upload/ib...ad73a7e806.jpg
Microsoft предупредила своих клиентов, в том числе крупнейшие мировые компании, о найденной уязвимости в облачной платформе Azure. Благодаря ей злоумышленники могли просматривать, изменять и удалять конфиденциальные базы данных.
Проблема связана с ключами, используемыми для доступа к флагманской службе баз данных Microsoft Azure Cosmos DB, и была обнаружена две недели назад компанией Wiz, занимающейся кибербезопасностью. «Каково же было наше удивление, когда мы смогли получить полный неограниченный доступ к учетным записям и базам данных нескольких тысяч клиентов Microsoft Azure, в том числе многих компаний из списка Fortune 500», — сообщила Wiz в своем блоге.
«Это худшая "облачная" уязвимость, которую только можно представить, — заявил в интервью информагентству главный технологический директор Wiz Ами Лутвак. — Это центральная база данных Azure, и мы могли получить доступ к любой из клиентских баз данных».
Причина уязвимости, по данным специалистов - серия ошибок в программном коде. Брешь позволяла любому пользователю получить доступ к архитектуре сервиса, а также скачивать, изменять или удалять данные клиентов.
Microsoft уже уведомили клиентов о проблеме, и в компании приняли меры для восстановления безопасности. Также Microsoft согласилась выплатить Wiz за обнаружение "дыры" 40 000 долларов.


All times are GMT. The time now is 09:36 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.