Дапамажыце dev.by 🤍
Падтрымаць

Тысячи корпоративных клиентов Microsoft оказались под угрозой из-за бреши в облачном сервисе

Microsoft уведомила тысячи клиентов, среди которых многие компании списка Fortune 500, о крупной уязвимости во флагманской службе Azure Cosmos DB, открывавшей злоумышленникам свободный доступ к их базам данных. Копию письма получил Reuters.

Пакінуць каментарый
Тысячи корпоративных клиентов Microsoft оказались под угрозой из-за бреши в облачном сервисе

Microsoft уведомила тысячи клиентов, среди которых многие компании списка Fortune 500, о крупной уязвимости во флагманской службе Azure Cosmos DB, открывавшей злоумышленникам свободный доступ к их базам данных. Копию письма получил Reuters.

Баг позволял хакерам читать, модифицировать и удалять данные облачных клиентов Microsoft. Проблему обнаружили эксперты ИБ-компании Wiz, техдиректор которой раньше занимал аналогичный пост в подразделении Microsoft, отвечающем за безопасность облачных систем. В качестве награды редмондская компания выделила им $40 тысяч.

Уязвимость была связана с ключами безопасности для управления доступом к клиентским базам данных. Microsoft попросила партнёров сменить ключи на случай, если старые попали в руки злоумышленников.

В рассылке клиентам Microsoft говорит, что баг обезврежен, а признаков его эксплуатации на практике не обнаружено.

Подробно о том, как Wiz нашла способ взломать клиентов Microsoft, рассказано в её корпблоге. Дыра была закрыта в течение 48 часов после того, как исследователи связались с разработчиками.

Уязвимость крылась в инструменте для визуализации Jupyter Notebook, который доступен уже многие годы, но активировался по умолчанию с этого февраля. Специалисты считают, что под угрозой могли оказаться не только те клиенты, которые пользуются инструментом или создали аккаунты Cosmos DB после февраля, и для перестраховки советуют обновить ключи всем пользователям Cosmos DB.

Президент Microsoft назвал атаку на SolarWinds самой крупной и изощрённой в истории
Президент Microsoft назвал атаку на SolarWinds самой крупной и изощрённой в истории
Па тэме
Президент Microsoft назвал атаку на SolarWinds самой крупной и изощрённой в истории
Чытайце таксама
«Перапрашыўка ўсяго бізнесу»: генеральны дырэктар Microsoft даў параду кіраўнікам на эпоху ШІ
«Перапрашыўка ўсяго бізнесу»: генеральны дырэктар Microsoft даў параду кіраўнікам на эпоху ШІ
«Перапрашыўка ўсяго бізнесу»: генеральны дырэктар Microsoft даў параду кіраўнікам на эпоху ШІ
«Бурбалка? Не, не чулі». Бігтэхі сказалі, што працягнуць шалёна марнаваць грошы на ШІ
«Бурбалка? Не, не чулі». Бігтэхі сказалі, што працягнуць шалёна марнаваць грошы на ШІ
«Бурбалка? Не, не чулі». Бігтэхі сказалі, што працягнуць шалёна марнаваць грошы на ШІ
1 каментарый
Рыначная капіталізацыя Nvidia прабіла $5 трлн — першая ў свеце
Рыначная капіталізацыя Nvidia прабіла $5 трлн — першая ў свеце
Рыначная капіталізацыя Nvidia прабіла $5 трлн — першая ў свеце
2 каментарыя
GitHub сабраў ШІ-агентаў OpenAI, Google і Anthropic у адным месцы
GitHub сабраў ШІ-агентаў OpenAI, Google і Anthropic у адным месцы
GitHub сабраў ШІ-агентаў OpenAI, Google і Anthropic у адным месцы

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.