Дапамажыце dev.by 🤍
Падтрымаць

Тысячи корпоративных клиентов Microsoft оказались под угрозой из-за бреши в облачном сервисе

Microsoft уведомила тысячи клиентов, среди которых многие компании списка Fortune 500, о крупной уязвимости во флагманской службе Azure Cosmos DB, открывавшей злоумышленникам свободный доступ к их базам данных. Копию письма получил Reuters.

Пакінуць каментарый
Тысячи корпоративных клиентов Microsoft оказались под угрозой из-за бреши в облачном сервисе

Microsoft уведомила тысячи клиентов, среди которых многие компании списка Fortune 500, о крупной уязвимости во флагманской службе Azure Cosmos DB, открывавшей злоумышленникам свободный доступ к их базам данных. Копию письма получил Reuters.

Баг позволял хакерам читать, модифицировать и удалять данные облачных клиентов Microsoft. Проблему обнаружили эксперты ИБ-компании Wiz, техдиректор которой раньше занимал аналогичный пост в подразделении Microsoft, отвечающем за безопасность облачных систем. В качестве награды редмондская компания выделила им $40 тысяч.

Уязвимость была связана с ключами безопасности для управления доступом к клиентским базам данных. Microsoft попросила партнёров сменить ключи на случай, если старые попали в руки злоумышленников.

В рассылке клиентам Microsoft говорит, что баг обезврежен, а признаков его эксплуатации на практике не обнаружено.

Подробно о том, как Wiz нашла способ взломать клиентов Microsoft, рассказано в её корпблоге. Дыра была закрыта в течение 48 часов после того, как исследователи связались с разработчиками.

Уязвимость крылась в инструменте для визуализации Jupyter Notebook, который доступен уже многие годы, но активировался по умолчанию с этого февраля. Специалисты считают, что под угрозой могли оказаться не только те клиенты, которые пользуются инструментом или создали аккаунты Cosmos DB после февраля, и для перестраховки советуют обновить ключи всем пользователям Cosmos DB.

Президент Microsoft назвал атаку на SolarWinds самой крупной и изощрённой в истории
Президент Microsoft назвал атаку на SolarWinds самой крупной и изощрённой в истории
Па тэме
Президент Microsoft назвал атаку на SolarWinds самой крупной и изощрённой в истории
Чытайце таксама
Sony не может договориться с Microsoft о продлении выпуска Call of Duty на PlayStation
Sony не может договориться с Microsoft о продлении выпуска Call of Duty на PlayStation
Sony не может договориться с Microsoft о продлении выпуска Call of Duty на PlayStation
1 каментарый
Microsoft не будет поднимать цены на Xbox вслед за Sony
Microsoft не будет поднимать цены на Xbox вслед за Sony
Microsoft не будет поднимать цены на Xbox вслед за Sony
Саудовская Аравия первой одобрила сделку между Microsoft и Activision Blizzard
Саудовская Аравия первой одобрила сделку между Microsoft и Activision Blizzard
Саудовская Аравия первой одобрила сделку между Microsoft и Activision Blizzard
Windows 11 безнадёжно повреждает файлы на компьютерах с современными процессорами
Windows 11 безнадёжно повреждает файлы на компьютерах с современными процессорами
Windows 11 безнадёжно повреждает файлы на компьютерах с современными процессорами
2 каментарыя

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.