Skip to content

CosmosEscape: turvaaukude ahelast said kõik Azure Cosmos DB andmed täielikult kättesaadavaks

Lühidalt: Mitme turvaaugu ahelast Azure Cosmos DB-s said ründajad autentimisest sõltumata täieliku juurdepääsu kõikidele andmebaasi eksemplaridele.

Mitme turvanõrkuse kombinatsioon Microsoft Azure Cosmos DB-s võimaldas ründajatel saada täieliku juurdepääsu kõigile andmebaasi eksemplaridele. See ahel jäi kaua aega avastamata ning paljastas põhimõttelisi puudujääke andmebaasiteenuste isoleerituses ja autentimises.

CosmosEscape’iks nimetatud haavatavus ei olnud üksik turvaauk, vaid mitme turvapuuduse koosmõju Azure Cosmos DB arhitektuuris. See kombinatsioon võimaldas autentimata ründajatel või piiratud õigustega ründajatel saada täielik juurdepääs andmetele kõigis Cosmos DB eksemplarides.

CISO-de jaoks kujutab see endast märkimisväärset riski kõigile töökoormustele, mis toetuvad Azure Cosmos DB-le kui keskse andmehoidlana. Cosmos DB-d kasutatakse sageli tundlike andmete jaoks tootmiskeskkondades ning niisuguse ulatusega turvaaukude ahel võis pikema aja jooksul põhjustada märkamatuid andmelekkeid. Asjaolu, et rünnaku õnnestumiseks pidid koos toimima mitu haavatavust, näitab ka seda, et tavapärased turvatestid ei pruukinud seda ründeahelat avastada.

Microsoft on mõjutatud turvaaugud parandanud. Organisatsioonid peaksid kontrollima, millal paigad paigaldati, ning analüüsima selle ajavahemiku logisid kahtlaste juurdepääsumustrite suhtes. Erilist tähelepanu tuleks pöörata andmebaasipäringutele, millel on ebatavalised õigused või mis pärinevad ootamatutest lähteaadressidest. Lisaks tuleks Cosmos DB keskkondi üle vaadata rangema võrguisolatsiooni ja täiendatud auditisätete abil.


Allikas: www.heise.de · Avaldatud 31. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: