自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟Azure數(shù)據(jù)庫(kù)出現(xiàn)漏洞:波及多家國(guó)際品牌 自家服務(wù)也難逃

安全 漏洞
近期,安全公司W(wǎng)iz發(fā)現(xiàn)了微軟云服務(wù)Azure的旗艦數(shù)據(jù)庫(kù)Cosmos存在超過(guò)2年的安全漏洞。

近期,安全公司W(wǎng)iz發(fā)現(xiàn)了微軟云服務(wù)Azure的旗艦數(shù)據(jù)庫(kù)Cosmos存在超過(guò)2年的安全漏洞。

這個(gè)漏洞被稱為“ChaosDB”。利用它,網(wǎng)絡(luò)入侵者能夠讀取、刪除、修改存放在Azure上Cosmos數(shù)據(jù)庫(kù)的信息。

[[420123]]

特別尷尬的是,在微軟Azure云服務(wù)器上配置Cosmos數(shù)據(jù)庫(kù)過(guò)程中,會(huì)默認(rèn)在“Jupiter Notebook”可視化特性啟用錯(cuò)誤的配置,而這個(gè)錯(cuò)誤的配置會(huì)導(dǎo)致攻擊者能夠訪問(wèn)攻擊向量、觸發(fā)權(quán)限提升、破壞數(shù)據(jù)庫(kù),并且能夠獲取對(duì)數(shù)據(jù)庫(kù)托管的主密鑰、以及存儲(chǔ)訪問(wèn)令牌的訪問(wèn)權(quán)限。

不過(guò)萬(wàn)幸的是,目前沒(méi)有黑客利用這個(gè)漏洞發(fā)起攻擊。

微軟于8月12日知悉了這一漏洞,并在14日修復(fù)了該問(wèn)題,目前正在緊急發(fā)送郵件通知客戶更換私鑰,以避免這個(gè)漏洞造成的影響。

據(jù)了解,受影響的客戶包括埃森克美孚、可口可樂(lè)、賽門(mén)鐵克、蔡司等國(guó)際知名公司,而且,連微軟自家的Skype、Xbox、Office等服務(wù)也被波及到了。

 

責(zé)任編輯:趙寧寧 來(lái)源: 快科技
相關(guān)推薦

2011-11-02 23:07:55

微軟Azure應(yīng)用

2022-04-29 14:44:50

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-08-28 10:49:29

微軟漏洞零信任

2010-11-11 10:46:20

微軟SQL Azure云端

2012-05-09 09:09:54

微軟Azure云計(jì)算

2010-10-09 10:34:12

SQL Azure云數(shù)

2010-11-16 09:12:42

SQL Azure

2016-11-10 09:45:43

2012-02-13 11:31:34

SQL Azure微軟云計(jì)算

2015-01-07 11:40:25

云數(shù)據(jù)庫(kù)DocumentDBAzure數(shù)據(jù)庫(kù)

2023-09-19 18:07:04

微軟Oracle

2019-10-25 19:18:45

物聯(lián)網(wǎng)人工智能技術(shù)

2010-07-13 09:47:10

微軟云計(jì)算Azure

2022-08-28 11:50:45

漏洞網(wǎng)絡(luò)攻擊

2017-07-11 10:42:07

微軟Azure服務(wù)器

2009-10-19 13:38:50

2013-01-05 09:45:00

微軟Windows AzuCDN服務(wù)

2022-12-05 14:55:39

2023-11-24 11:50:39

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)