Уязвимость в Azure Cosmos DB подвергла риску платформу
Ученые из Wiz обнаружили критическую уязвимость в базе данных Azure Cosmos DB. Эта уязвимость могла позволить злоумышленнику получить доступ к любой базе данных на платформе. Это открытие подчеркивает важность постоянного мониторинга безопасности в облачных сервисах.
Подробности
: Ученые из Wiz обнаружили цепочку уязвимостей, которую они назвали CosmosEscape. Эта цепочка начинается с создания специально оформленного запроса к базе данных Gremlin, находящейся под контролем злоумышленника. Это позволяло осуществлять выполнение кода на уровне сервиса, что приводило к получению несанкционированного доступа к базам данных по всей платформе, включая读 и запись.Что делать
: Чтобы предотвратить подобные инциденты, пользователям Azure Cosmos DB следует обеспечить актуальность своих систем, включая все недавно выпущенные исправления безопасности. Кроме того, важно реализовать дополнительные меры безопасности, такие как MFA и безопасные настройки для доступа к API, чтобы снизить риск неавторизованного доступа. Итог: Открытие этой уязвимости подчеркивает важность постоянного мониторинга и тестирования безопасности. Пользователям облачных сервисов необходимо быть бдительными и оперативно применять исправления, чтобы защитить свои данные.Источник: The Hacker News
