站長資訊網
        最全最豐富的資訊網站

        微軟警告云服務客戶:數據庫或被暴露

          北京時間 8 月 27 日早間消息,據報道,微軟的一封電子郵件和一位網絡安全研究員表示,該公司在周四警告了數千名云計算客戶,包括一些世界上規模最大的企業,入侵者可能有能力閱讀、改變甚至刪除其主要數據庫。

        微軟警告云服務客戶:數據庫或被暴露

          這一漏洞出現在微軟 Azure 的旗艦產品 Cosmos 數據庫中。安全公司 Wiz 的一個研究小組發現,它能夠訪問控制數千家公司持有的數據庫訪問權的密鑰。Wiz 公司首席技術官阿米?盧特瓦克(Ami Luttwak)是微軟云安全集團的前首席技術官。

          由于微軟不能自行更改這些密鑰,周四該公司給其客戶發送了電子郵件,告知他們要創建新的密鑰。微軟發給 Wiz 的電子郵件顯示,微軟同意向 Wiz 支付 4 萬美元,用于獎勵其發現并報告了這一漏洞。

          微軟發言人拒絕立即就此事置評。

          微軟在發給客戶的電子郵件中寫到,他們當前已經修復了這個漏洞,而且沒有證據表明這個漏洞已經被利用了。該公司寫道:“沒有跡象表明研究人員(Wiz)以外的外部實體能夠訪問主要的讀寫密鑰。”

          盧特瓦克說道:“這是你能想象到的最糟糕的云計算服務漏洞。這是一個長期存在的秘密。這是 Azure 的中央數據庫,我們能夠獲得我們想要的任何一個客戶的數據庫的訪問權限。”

          盧特瓦克透露,他的團隊在 8 月 9 日發現了這個被命名為 ChaosDB 的漏洞,并且在 8 月 12 日將此問題報告給了微軟。

          幾個月之前,微軟剛剛遇到了一個與安全相關的壞消息。該公司疑似被俄羅斯黑客入侵,他們盜取了微軟的一些源代碼。不久前,微軟還重新修復了一個問題,該問題允許計算機被打印機接管。上周,Exchange 的一個電子郵件缺陷引發了美國政府的緊急警告,客戶需要安裝幾個月前發布的補丁,因為勒索軟件團伙現在正在利用這個缺陷。

        特別提醒:本網信息來自于互聯網,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯系我們,本站將會在24小時內處理完畢。

        贊(0)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 国产精品午睡沙发系列| 九九精品在线视频| 中国精品18videosex性中国| 精品久久国产一区二区三区香蕉 | 精品国产人成亚洲区| 99精品在线免费| 2021年精品国产福利在线 | 欧美激情精品久久久久| 久久国产精品成人免费 | 最新国产精品亚洲| 久久国产午夜精品一区二区三区| 亚洲AV日韩精品久久久久久| 久久精品国产网红主播| 国产91精品在线观看| 欧美精品天天操| 免费人成在线观看欧美精品| 国产成人精品曰本亚洲79ren| 国产精品国产高清国产专区| 日韩精品一区二区三区四区| 久久精品成人一区二区三区| 国产原创精品视频| 久久91这里精品国产2020| 欧美性videofree精品| 2020亚洲男人天堂精品| 亚洲国产精品18久久久久久| 久久久久久久久久久免费精品| 青青草国产精品欧美成人| 国产精品一区二区久久不卡| 精品久久久久久无码中文野结衣| Xx性欧美肥妇精品久久久久久 | 国产精品福利电影一区二区三区四区欧美白嫩精品 | 国产精品va在线观看无码| 无码人妻精品一区二区三区夜夜嗨 | 国产精品亚洲片在线| 久久丫精品国产亚洲av不卡| 黑人精品videos亚洲人| 2020国产精品永久在线| 老湿亚洲永久精品ww47香蕉图片| 青青青国产依人精品视频| 精品精品国产高清a毛片牛牛| 精品亚洲永久免费精品|