微软Azure数据库出现漏洞:波及多家国际品牌 自家服务也难逃


本文摘自太平洋电脑网,原文地址:https://news.pconline.com.cn/1452/14522952.html,侵删。

近期,安全公司Wiz发现了微软云服务Azure的旗舰数据库Cosmos存在超过2年的安全漏洞。

这个漏洞被称为“ChaosDB”。利用它,网络入侵者能够读取、删除、修改存放在Azure上Cosmos数据库的信息。

特别尴尬的是,在微软Azure云服务器上配置Cosmos数据库过程中,会默认在“Jupiter Notebook”可视化特性启用错误的配置,而这个错误的配置会导致攻击者能够访问攻击向量、触发权限提升、破坏数据库,并且能够获取对数据库托管的主密钥、以及存储访问令牌的访问权限。

不过万幸的是,目前没有黑客利用这个漏洞发起攻击。

微软于8月12日知悉了这一漏洞,并在14日修复了该问题,目前正在紧急发送邮件通知客户更换私钥,以避免这个漏洞造成的影响。

据了解,受影响的客户包括埃森克美孚、可口可乐、赛门铁克、蔡司等国际知名公司,而且,连微软自家的Skype、Xbox、Office等服务也被波及到了。

微软Azure数据库出现漏洞:波及多家国际品牌 自家服务也难逃

相关阅读 >>

西铁城舒博钛光动能多局电波商务男表,你值得拥有

高德地图升级跨城出行,推出城际出行精细一体化

网红滤镜景点“坑”了谁?小红书致歉 别让”滤镜”过滤掉真实风景

《天穗之咲稻姬》2年百万销量 续作聘请农林专家参与

天玑9000加强版曝光:x2超大核提升至3.2ghz

雷军:高端是小米的必由之路,更是生死之战

《战神:诸神黄昏》发售!epic将送出《影子战术:将军之刃》 | 下周玩什么

开发者:《漫威暗夜之子》将包含6.5万句配音对话

国家航天局:探月四期开启星际探测新征程 下一步探索小行星

拜登给“美国制造”树典型:英特尔斥资千亿美元打造全球最大芯片基地

更多相关阅读请进入《新闻资讯》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...