微软Azure数据库出现漏洞:波及多家国际品牌 自家服务也难逃
生活随笔
收集整理的這篇文章主要介紹了
微软Azure数据库出现漏洞:波及多家国际品牌 自家服务也难逃
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
近期,安全公司Wiz發現了微軟云服務Azure的旗艦數據庫Cosmos存在超過2年的安全漏洞。
這個漏洞被稱為“ChaosDB”。利用它,網絡入侵者能夠讀取、刪除、修改存放在Azure上Cosmos數據庫的信息。
特別尷尬的是,在微軟Azure云服務器上配置Cosmos數據庫過程中,會默認在“Jupiter Notebook”可視化特性啟用錯誤的配置,而這個錯誤的配置會導致攻擊者能夠訪問攻擊向量、觸發權限提升、破壞數據庫,并且能夠獲取對數據庫托管的主密鑰、以及存儲訪問令牌的訪問權限。
不過萬幸的是,目前沒有黑客利用這個漏洞發起攻擊。
微軟于8月12日知悉了這一漏洞,并在14日修復了該問題,目前正在緊急發送郵件通知客戶更換私鑰,以避免這個漏洞造成的影響。
據了解,受影響的客戶包括埃森克美孚、可口可樂、賽門鐵克、蔡司等國際知名公司,而且,連微軟自家的Skype、Xbox、Office等服務也被波及到了。
總結
以上是生活随笔為你收集整理的微软Azure数据库出现漏洞:波及多家国际品牌 自家服务也难逃的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 油耗飙到20升!大众途观L颗粒捕捉器引热
- 下一篇: 丁真家乡理塘8月飘雪:积雪达5厘米