![]() |
Уязвимость в Azure Cosmos DB могла предоставить доступ к любым базам данных
https://blogger.googleusercontent.co...iz-cosmodb.jpg
Недавно исправленная уязвимость в Azure Cosmos DB могла позволить злоумышленнику выйти за пределы песочницы запросов Gremlin и получить полный доступ на чтение и запись к базам данных, принадлежащим различным клиентам. Об этом сообщила компания Wiz, которая присвоила этой цепочке уязвимостей кодовое название CosmosEscape. Согласно информации от Wiz, цепочка эксплуатации начиналась с создания специально подготовленного запроса к базе данных Gremlin, контролируемой злоумышленником. После этого злоумышленник мог выполнять произвольный код в среде Azure, что предоставляло ему возможность доступа ко всем базам данных в рамках платформы. Уязвимость затрагивала несколько клиентов, что подчеркивает важность быстрого реагирования и своевременного обновления систем безопасности. Wiz отметила, что данная проблема была устранена в кратчайшие сроки после ее обнаружения. Эксперты по кибербезопасности настоятельно рекомендуют организациям, использующим Azure Cosmos DB, проверить свои системы на наличие любых возможных следов эксплуатации данной уязвимости и убедиться, что все обновления безопасности установлены. Данная ситуация подчеркивает необходимость постоянного мониторинга и оценки рисков, связанных с использованием облачных сервисов, а также важность обучения сотрудников основам кибербезопасности для предотвращения подобных инцидентов в будущем. Источник новости: The Hacker News Читать полностью |
| Время: 18:14 |