- ·上一篇文章:统信UOS家庭版首次公测:支持10代CPU、双系统
- ·下一篇文章:三星首款屏下摄像Galaxy Z系列手机9月国行发布!
微软Azure数据库曝出安全漏洞:自家在内的多家国际品牌公司都中招
来源:转载 作者:九悦网 发布时间:2021-08-29 14:01:06
近期,安全公司Wiz发现了微软云服务Azure的旗舰数据库Cosmos存在超过2年的安全漏洞。这个漏洞被称为“ChaosDB”。利用它,网络入侵者能够读取、删除、修改存放在Azure上Cosmos数据库的信息。
最尴尬的是,在微软Azure云服务器上配置Cosmos数据库过程中,会默认在“Jupiter Notebook”可视化特性启用错误的配置,而这个错误的配置会导致攻击者能够访问攻击向量、触发权限提升、破坏数据库,并且能够获取对数据库托管的主密钥、以及存储访问令牌的访问权限。不过万幸的是,目前没有黑客利用这个漏洞发起攻击。
微软于8月12日知悉了这一漏洞,并在14日修复了该问题,目前正在紧急发送邮件通知客户更换私钥,以避免这个漏洞造成的影响。
据了解,受影响的客户包括埃森克美孚、可口可乐、赛门铁克、蔡司等国际知名公司,而且,连微软自家的Skype、Xbox、Office等服务也被波及到了。
相关资讯
- › 微软Azure数据库曝出安全漏洞:自家在内的多家国际品
- › 微软发布64位版本OneDrive同步客户端:支持Win11/Wi
- › 微软重新发布Win11兼容性工具:检测你电脑是否支持升
- › 微软降低Win11硬件要求:不达TPM 2.0标 崩溃多52%
- › 微软更新Windows 11最低系统需求:支持Intel第七代处
- › 微软宣布将于9月18日起停止Chrome OS系统Office套件
- › 微软发布《光环》联名版Xbox Series X游戏主机:549
- › 微软Windows Server 2022预览版ISO镜像下载,提供5年
- › 微软Office 365商业版涨价:明年3月起开始施行
- › 微软首个Windows 11 官方ISO镜像发布:附免费下载地
其他资讯
- › 性价比的首选!AMD正式发布全新A520芯片组
- › 招商ATM机全面支持Apple Pay取款/查询 附取款方法
- › CCleaner v4.09.4471 for Windows/Mac免费下载
- › 苹果macOS Sierra第四次重大版本更新:加入Night Sh
- › 交通部:高速公路拟将长期收费
- › 最后福利!Win7/8.1依然可以免费升级Win10
- › 微软下周将发布新年首次安全补丁
- › 谷歌拼音输入法Android版迎来新版
- › 2799元!华硕TUF Gaming电竞显示器VG32VQE开卖:1ms响
- › 下载:Adobe Flash Player 10.1.53.55 RC5发布