交流评论、关注点赞

  • Facebook Icon脸书专页
  • telegram Icon粉丝交流群
  • telegram Icon电报频道
  • RSS订阅禁闻RSS/FEED订阅

Azure云端服务出现资安漏洞!微软警告:资料可能被入侵

2021年08月28日 2:56 PDF版 分享转发

Microsoft Azure出现漏洞,26日发信警告旗下客户,指出外部人士有可能会入侵到主要数据库当中,窜改或是删除数据资料,因此建议所有企业及用户更改存取金钥。

微软服务Azure出现安全漏洞,可能遭有心人士利用窜改客户资料。图:取自微软官网

Microsoft Azure出现资安漏洞,微软26日发信警告旗下云端服务客户,指出外部人士有可能会入侵到主要数据库当中,窜改或是删除数据资料,因此建议所有企业及用户更改存取金钥。

根据《路透社》报导,相关资安漏洞存在于微软云端运算服务Azure的Cosmos DB数据库当中,网络Wiz发现他们能够取得上万名企业及个人用户所使用的存取金钥,进而阅览或是更改数据库当中的资料。Wiz公司的Ami Luttwak过去曾任职于微软的云端安全团队。

微软表示,相关漏洞已经立即完成修复,以确保客户安全受到保护,目前还没有证据显示该漏洞遭有心人士利用,除了Wiz公司以外,没有发现其他外部组织取得数据库的存取金钥。

Luttwak表示,这是你能想像到最糟糕的云端漏洞,尤其这次能够进入到Azure的核心数据库,任何用户的数据都有机会被入侵,其他没有收到微软警告通知的用户也有可能受害。

由于微软无法擅自更改这些存取金钥,因此发信建议所有客户自行建立新的金钥,微软也同意向Wiz公司支付4万的奖励金。

来源:新头壳黄伃君综合报导

请点赞转发分享👇👇👇Follow Us 责任编辑:蓝柱