Skip to content

Microsoft: Azure Cosmos DB-s tuvastati kriitiline autentimisauk

Lühidalt: Azure Cosmos DB autentimisauk oleks võimaldanud ründajatel pääseda täieliku juurdepääsuga kõikidele teenuse andmebaasidele, sealhulgas Microsofti enda omadele.

Turvateadlased avastasid Microsofti Azure Cosmos DB-s kriitilise haavatavuse, mis oleks võimaldanud ründajatel ühe võtme abil pääseda ligi kõikidele andmebaasidele ja neid manipuleerida.

Turvateadlased tuvastasid ja teatasid haavatavusest Azure Cosmos DB-s, Microsofti hallatavas andmebaasiteenuses. Kõnealuse autentimismehhanismi kaudu oleksid ründajad saanud ühe ainsa võtmega täieliku juurdepääsu kõikidele teenuse andmebaasidele — nii kliendiinstantsidele kui ka Microsofti enda süsteemidele.

Turvaauk puudutas Azure Cosmos DB autentimist ja autoriseerimist. Kui ründaja oleks selle universaalse võtme hankinud või seda ära kasutanud, oleks olnud võimalik lugeda, muuta ja kustutada andmebaaside sisu üle klientide piiride. See oleks tähendanud tõsist mõju kõikide mõjutatud klientide andmeturbele ja terviklikkusele.

Pärast turvateadlaste poolset haavatavusest teatamist algatas Microsoft selle kõrvaldamiseks vajalikud meetmed. Esmase teate avaldamise ajal ei olnud üksikasjad parandusmeetmete ega täpse ajakava kohta veel teada.


Allikas: www.golem.de · Avaldatud 31. juuli 2026
Lumi AI News — tehisintellekti abil toimetatud sisu vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: