1. Новости
Заметки пользователей
31.08.2021 12:33
PDF
68
0

Специалисты обнаружили масштабную уязвимость в облачном сервисе Microsoft

В ходе проверки специалистами фирмы Wiz был получен доступ к аккаунтам и базам данных облачного сервиса Microsoft, сообщают Известия.

Специалисты обнаружили масштабную уязвимость в облачном сервисе Microsoft

«Мы смогли получить полный неограниченный доступ к учетным записям и базам данных нескольких тысяч клиентов Microsoft Azure, в том числе многих компаний из списка Fortune 500. Две недели назад мы обнаружили беспрецедентное нарушение, которое затрагивает флагманскую службу баз данных Azure», — говорится в исследовании.

Отмечается, что уязвимость скрывалась в сервисе платформы по обслуживанию баз данных Cosmos DB.

Специалисты отметили, что крупные компании, в том числе Coca-Cola, Exxon-Mobil и Citrix, используют Cosmos DB, так как сервис является одним из самых простых и гибких способов хранения данных. Кроме того, он поддерживает важные бизнес-функции, такие как обработка большого количества транзакций или управление потоками заказов клиентов.

«Скорее всего, ряд недостатков в функции Cosmos DB создал лазейку, позволяющую любому пользователю загружать, удалять или манипулировать огромной коллекцией коммерческих баз данных», — заключили в компании.

Ранее Microsoft остановила раздачу пробных подписок на облачную Windows 365 и сообщила об опасном вирусе-майнере для ПК на Windows и Linux.

0 комментариев
Оставлять комментарии могут только авторизованные пользователи