Lühidalt: “Kõrgeks” liigitatud haavatavus Microsoft Azure Cosmos DB-s võimaldab kaugetel anonüümsetel ründajatel käivitada suvalist koodi.
CERT-Bund hoiatab haavatavuse eest Microsoft Azure Cosmos DB-s, mis võimaldab kaugetel autentimata ründajatel käivitada suvalist programmikoodi. Turvahoiatus on liigitatud raskusastmega “kõrge”.
CERT-Bundi turvahoiatuse WID-SEC-2026-2617 kohaselt saab kaugründaja haavatavust Microsoft Azure Cosmos DB-s ära kasutada anonüümselt, et käivitada suvalist programmikoodi. Täiendavad tehnilised üksikasjad, näiteks mõjutatud versioonide, CVE-ID või konkreetse ründevektori kohta, ei ilmne käesolevast teatest.
Azure Cosmos DB on Microsofti täielikult hallatav NoSQL-andmebaasiteenus, mida paljud ettevõtted kasutavad pilvepõhiste rakenduste keskse andmehoidlana. Haavatavus, mis võimaldab anonüümset kauget koodi käivitamist, kujutab endast seetõttu olulist riski salvestatud andmete ja nendega ühendatud rakenduste konfidentsiaalsusele, terviklusele ja käideldavusele. CERT-Bundi antud “kõrge” raskusastme hinnang rõhutab vajadust asjaolu kiiresti kontrollida.
Infoturbejuhid peaksid tuvastama Azure Cosmos DB kasutamise oma keskkonnas ning jälgima Microsofti ametlikku dokumentatsiooni ja tulevasi turvateateid, et saada teada saadaolevatest turvaparandustest või konfiguratsioonisoovitustest. Kuna tegemist on Microsofti hallatava pilveteenusega, lasub aluseks oleva haavatavuse kõrvaldamise vastutus peamiselt Microsoftil; siiski peaksid kliendid kaaluma, kas oma võrgu- ja juurdepääsukonfiguratsioone saab täiendava kaitsemeetmena kohandada, kuni täiendav teave saabub.
Allikas: wid.cert-bund.de · Avaldatud 3. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.