日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

微软Azure数据库出现漏洞:波及多家国际品牌 自家服务也难逃

發布時間:2023/11/26 综合教程 38 生活家
生活随笔 收集整理的這篇文章主要介紹了 微软Azure数据库出现漏洞:波及多家国际品牌 自家服务也难逃 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

近期,安全公司Wiz發現了微軟云服務Azure的旗艦數據庫Cosmos存在超過2年的安全漏洞。

這個漏洞被稱為“ChaosDB”。利用它,網絡入侵者能夠讀取、刪除、修改存放在Azure上Cosmos數據庫的信息。

特別尷尬的是,在微軟Azure云服務器上配置Cosmos數據庫過程中,會默認在“Jupiter Notebook”可視化特性啟用錯誤的配置,而這個錯誤的配置會導致攻擊者能夠訪問攻擊向量、觸發權限提升、破壞數據庫,并且能夠獲取對數據庫托管的主密鑰、以及存儲訪問令牌的訪問權限。

不過萬幸的是,目前沒有黑客利用這個漏洞發起攻擊。

微軟于8月12日知悉了這一漏洞,并在14日修復了該問題,目前正在緊急發送郵件通知客戶更換私鑰,以避免這個漏洞造成的影響。

據了解,受影響的客戶包括埃森克美孚、可口可樂、賽門鐵克、蔡司等國際知名公司,而且,連微軟自家的Skype、Xbox、Office等服務也被波及到了。

總結

以上是生活随笔為你收集整理的微软Azure数据库出现漏洞:波及多家国际品牌 自家服务也难逃的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。