![]() |
Уязвимость дает возможность получить доступ к базам данных и аккаунтам нескольких тысяч клиентов. https://www.securitylab.ru/upload/ib...ad73a7e806.jpg Microsoft предупредила своих клиентов, в том числе крупнейшие мировые компании, о найденной уязвимости в облачной платформе Azure. Благодаря ей злоумышленники могли просматривать, изменять и удалять конфиденциальные базы данных. Проблема связана с ключами, используемыми для доступа к флагманской службе баз данных Microsoft Azure Cosmos DB, и была обнаружена две недели назад компанией Wiz, занимающейся кибербезопасностью. «Каково же было наше удивление, когда мы смогли получить полный неограниченный доступ к учетным записям и базам данных нескольких тысяч клиентов Microsoft Azure, в том числе многих компаний из списка Fortune 500», — сообщила Wiz в своем блоге. «Это худшая "облачная" уязвимость, которую только можно представить, — заявил в интервью информагентству главный технологический директор Wiz Ами Лутвак. — Это центральная база данных Azure, и мы могли получить доступ к любой из клиентских баз данных». Причина уязвимости, по данным специалистов - серия ошибок в программном коде. Брешь позволяла любому пользователю получить доступ к архитектуре сервиса, а также скачивать, изменять или удалять данные клиентов. Microsoft уже уведомили клиентов о проблеме, и в компании приняли меры для восстановления безопасности. Также Microsoft согласилась выплатить Wiz за обнаружение "дыры" 40 000 долларов. |
All times are GMT. The time now is 09:36 AM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.