Skip to content

Turvaauk Azure Cosmos DB-s: Wizi teadlased avastasid peavõtme ligipääsu

Lühidalt: Wizi teadlased avastasid Azure Cosmos DB-s peavõtme haavatavuse, mis võib ohustada täielikku andmebaasile ligipääsu.

Ettevõtte Wiz turvateadlased avastasid Microsoft Azure Cosmos DB-s kriitilise haavatavuse, mis võimaldab ründajatel potentsiaalselt pääseda andmebaasidele ligi peavõtme abil. Turvaauk puudutab Azure’i klientide pilvetaristut.

Wizi turvateadlased tuvastasid Microsoft Azure Cosmos DB-s turvaaugu, mis paljastab peavõtme ligipääsu. See haavatavus võimaldaks ründajatel teoreetiliselt pääseda ligi Azure Cosmos DB eksemplaridele, kui neile on peavõti teada.

CISO-de jaoks on sellel avastusel vahetu tähtsus, sest Azure Cosmos DB-d kasutatakse paljudes ettevõtte keskkondades väga tundlike andmete haldamiseks. Peavõtme kompromiteerimine annaks täieliku ligipääsu vastavale andmebaasi eksemplarile ja seaks seega ohtu kõik seal talletatud andmed – sõltumata detailsetest õigustest või RBAC-seadistustest.

Konkreetset turvaauku ja vajalikke vastumeetmeid tuleks hinnata võimalikult kiiresti. CISO-d peavad kontrollima, kuidas ja kus nende Azure Cosmos DB peavõtmeid talletatakse ja hallatakse, ning tagama, et Key Vault’i tavad ja ligipääsukontroll vastavad kehtivatele turvastandarditele.


Allikas: borncity.com · Avaldatud 31. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: