数据库|微软承认 Azure Cosmos 数据库漏洞:持续两年,波及 3000 多客户
IT之家 8 月 28 日消息 据外媒 mspoweruser 消息,微软近日向超过 3000 名客户发出通知,称 Azure Cosmos 数据库的一项漏洞已经存在了超过 2 年,在这期间,黑客有可能读取、删除、修改存放在 Azure Cosmos 数据库的信息,建议客户进行检查。这一服务的客户包括埃森克美孚、可口可乐、赛门铁克、蔡司等知名公司。
文章插图
▲ 图片来自 mspoweruser
这个漏洞被称作“ChaosDB”,由安全公司 Wiz 发现,具体来看包含一系列包含在 Cosmos 数据库安装过程中,自动打开 JupiterNotebook 可视化特性的错误配置。
IT之家了解到,尽管微软表示迁移到 Azure 云服务器可以让公司的数据更加安全,但是本次漏洞还是十分严重的。微软于 8 月 12 日知道了这一漏洞,并在 14 日之前设法修复了问题。幸运的是,目前没有证据表明该漏洞已经被利用。
【 数据库|微软承认 Azure Cosmos 数据库漏洞:持续两年,波及 3000 多客户】第三方安全公司 Wiz 建议所有使用 Cosmos 数据库的公司更换密钥。由于首先发现了这一重大漏洞,微软奖励了 Wiz 公司 4 万美元。
推荐阅读
- mspoweruser|微软 SMS Organizer 短信应用更新:修复三星手机 Bug
- 三星手机|微软 SMS Organizer 短信应用更新:修复三星手机 Bug
- m偷录监听还会窃取信用卡! macOS系统遭微软揭发资安漏洞
- outlook|微软 Outlook 将支持手机端扫码登录
- 广告|微软广告现已覆盖超过全球 10 亿人
- firefox|恩恩怨怨几时休:CCleaner 现已上线 Win11 微软商店
- 小鹏汽车|微软与小鹏汽车达成合作 语音助手升级
- 日志|微软警告黑客继续利用 Log4j安全漏洞部署恶意软件
- Log4j|微软警告:Log4j 漏洞攻击水平仍然很高
- 浏览器|微软浏览器 Edge 97 稳定版发布:全新“引文”功能,方便写论文