Дапамажыце dev.by 🤍
Падтрымаць

Тысячи корпоративных клиентов Microsoft оказались под угрозой из-за бреши в облачном сервисе

Microsoft уведомила тысячи клиентов, среди которых многие компании списка Fortune 500, о крупной уязвимости во флагманской службе Azure Cosmos DB, открывавшей злоумышленникам свободный доступ к их базам данных. Копию письма получил Reuters.

Пакінуць каментарый
Тысячи корпоративных клиентов Microsoft оказались под угрозой из-за бреши в облачном сервисе

Microsoft уведомила тысячи клиентов, среди которых многие компании списка Fortune 500, о крупной уязвимости во флагманской службе Azure Cosmos DB, открывавшей злоумышленникам свободный доступ к их базам данных. Копию письма получил Reuters.

Баг позволял хакерам читать, модифицировать и удалять данные облачных клиентов Microsoft. Проблему обнаружили эксперты ИБ-компании Wiz, техдиректор которой раньше занимал аналогичный пост в подразделении Microsoft, отвечающем за безопасность облачных систем. В качестве награды редмондская компания выделила им $40 тысяч.

Уязвимость была связана с ключами безопасности для управления доступом к клиентским базам данных. Microsoft попросила партнёров сменить ключи на случай, если старые попали в руки злоумышленников.

В рассылке клиентам Microsoft говорит, что баг обезврежен, а признаков его эксплуатации на практике не обнаружено.

Подробно о том, как Wiz нашла способ взломать клиентов Microsoft, рассказано в её корпблоге. Дыра была закрыта в течение 48 часов после того, как исследователи связались с разработчиками.

Уязвимость крылась в инструменте для визуализации Jupyter Notebook, который доступен уже многие годы, но активировался по умолчанию с этого февраля. Специалисты считают, что под угрозой могли оказаться не только те клиенты, которые пользуются инструментом или создали аккаунты Cosmos DB после февраля, и для перестраховки советуют обновить ключи всем пользователям Cosmos DB.

Президент Microsoft назвал атаку на SolarWinds самой крупной и изощрённой в истории
Президент Microsoft назвал атаку на SolarWinds самой крупной и изощрённой в истории
Па тэме
Президент Microsoft назвал атаку на SolarWinds самой крупной и изощрённой в истории
Чытайце таксама
Microsoft прызнала, што амаль усе асноўныя кампаненты Windows 11 зламаныя
Microsoft прызнала, што амаль усе асноўныя кампаненты Windows 11 зламаныя
Microsoft прызнала, што амаль усе асноўныя кампаненты Windows 11 зламаныя
1 каментарый
«Столькі цынікаў!»: кіраўнік Microsoft AI пасварыўся з карыстальнікамі з-за Windows
«Столькі цынікаў!»: кіраўнік Microsoft AI пасварыўся з карыстальнікамі з-за Windows
«Столькі цынікаў!»: кіраўнік Microsoft AI пасварыўся з карыстальнікамі з-за Windows
4 каментарыя
Microsoft запускае платформу кіравання ШІ-агентамі для бізнесу
Microsoft запускае платформу кіравання ШІ-агентамі для бізнесу
Microsoft запускае платформу кіравання ШІ-агентамі для бізнесу
Чым багацейшы карыстальнік, тым ахвотней ён выкарыстоўвае ШІ — даследаванне
Чым багацейшы карыстальнік, тым ахвотней ён выкарыстоўвае ШІ — даследаванне
Чым багацейшы карыстальнік, тым ахвотней ён выкарыстоўвае ШІ — даследаванне

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.