Zum Inhalt springen

Sicherheitslücke in Azure Cosmos DB: Forscher von Wiz legen Masterkey-Zugang offen

Auf den Punkt: Wiz-Forscher haben eine Masterkey-Schwachstelle in Azure Cosmos DB entdeckt, die potenziell vollständigen Datenbankzugriff gefährdet.

Sicherheitsforscher des Unternehmens Wiz haben eine kritische Schwachstelle in Microsoft Azure Cosmos DB entdeckt, die Angreifern potenziell Zugriff auf Datenbanken mittels eines Masterschlüssels ermöglicht. Die Lücke betrifft die Cloud-Infrastruktur von Azure-Kunden.

Sicherheitsforscher von Wiz haben eine Sicherheitslücke in Microsoft Azure Cosmos DB identifiziert, die einen Masterkey-Zugang offenlegt. Diese Schwachstelle könnte Angreifern theoretisch ermöglichen, auf Azure-Cosmos-DB-Instanzen zuzugreifen, sofern ihnen der Masterschlüssel bekannt ist.

Für CISOs bedeutet diese Entdeckung eine unmittelbare Relevanz, da Azure Cosmos DB in vielen Enterprise-Umgebungen für hochsensible Datenverwaltung eingesetzt wird. Eine Kompromittierung des Masterschlüssels würde vollständigen Zugriff auf die jeweilige Datenbankinstanz gewähren und damit sämtliche dort gespeicherten Daten gefährden – unabhängig von Granular-Permissions oder RBAC-Konfigurationen.

Die konkrete Lücke und erforderliche Gegenmaßnahmen sollten sobald wie möglich evaluiert werden. CISOs müssen überprüfen, wie und wo ihre Masterschlüssel für Azure Cosmos DB gespeichert und verwaltet werden, sowie sicherstellen, dass Key-Vault-Praktiken und Zugriffskontrolle den aktuellen Security-Standards entsprechen.


Quelle: borncity.com · Erschienen 31. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: