您的当前位置:首页 >Nhà cái uy tín >Microsoft cảnh báo lỗ hổng làm lộ dữ liệu của hàng nghìn khách hàng_ltd bd anha 正文
时间:2025-01-18 09:18:46 来源:网络整理编辑:Nhà cái uy tín
Tin thể thao 24H Microsoft cảnh báo lỗ hổng làm lộ dữ liệu của hàng nghìn khách hàng_ltd bd anha
CosmosDB là một dịch vụ cơ sở dữ liệu đa mô hình của nền tảng đám mây Microsoft Azure. Nhưng một nhóm nghiên cứu ở công ty bảo mật Wiz mới đây đã tìm ra lỗ hổng chứa khóa truy cập có thể dùng để đột nhập vào cơ sở dữ liệu của hàng nghìn khách hàng.
Bởi vì Microsoft không thể tự mình thay đổi các khóa này,ảnhbáolỗhổnglàmlộdữliệucủahàngnghìnkháchhàltd bd anha gã khổng lồ phần mềm đã phải viết email cảnh báo hôm thứ năm tới toàn thể khách hàng, trong đó có những công ty lớn nhất thế giới, rằng kẻ xâm nhập vào dịch vụ đám mây có thể đọc, thay đổi hoặc thậm chí xóa đi cơ sở dữ liệu chính của công ty.
Tuy nhiên, lá thư của Microsoft cho biết hiện hãng vẫn chưa tìm thấy bằng chứng nào cho thấy lỗ hổng đã bị tin tặc khai thác.
Cũng trong một email khác gửi Wiz, Microsoft đã đồng ý thưởng 40.000 USD cho công ty này vì tìm ra và báo cáo lỗ hổng lên Microsoft.
“Chúng tôi đã sửa lỗi này ngay lập tức để đảm bảo khách hàng của mình an toàn và được bảo vệ. Chúng tôi cũng cảm ơn đội ngũ các nhà nghiên cứu đã làm việc hợp tác để tìm ra lỗ hổng”, đại diện Microsoft trả lời Reuters.
Đám mây là tương đối an toàn, nhưng lỗ hổng một khi tồn tại sẽ ảnh hưởng tới toàn bộ khách hàng. |
Nhóm nghiên cứu Wiz đã tìm ra lỗ hổng này vào ngày 9/8 và báo cáo lên Microsoft vào ngày 12/8. Họ gọi đây là ChaosDB vì lỗ hổng có thể tạo ra hỗn loạn khủng khiếp khi kẻ gian có thể truy cập vào cơ sở dữ liệu chính của Azure và lấy đi bất cứ thứ gì chúng muốn lấy của khách hàng.
Giải thích kỹ hơn, Wiz cho biết lỗ hổng tồn tại trong một công cụ lâu năm gọi là Jupyter Notebook, mà mới được bật lên mặc định trong CosmosDB từ tháng 2 năm nay.
Microsoft gần đây đang dính vào nhiều vụ bị tin tặc xâm nhập. Kể từ năm ngoái, vụ tấn công vào SolarWinds khiến máy chủ thư điện tử Exchange của Microsoft đã trở thành miếng mồi ngon cho tin tặc. Cho đến ít ngày trước, máy chủ này tiếp tục bị tin tặc tấn công đòi tiền chuộc qua lỗ hổng ProxyShell.
Tuy vậy, việc Azure có lỗ hổng nghiêm trọng còn đáng lo ngại hơn khi Microsoft hối thúc các khách hàng từ bỏ cơ sở hạ tầng của riêng mình để chuyển lên đám mây, vốn hiếm khi bị tấn công nhưng thiệt hại là cực kỳ lớn một khi có lỗ hổng.
Phòng nghiên cứu để xếp hạng và đánh giá mức độ nghiêm trọng trong lỗ hổng ở phần mềm đã tồn tại từ lâu. Nhưng một hệ thống tương tự để đánh giá lỗ hổng trong kiến trúc đám mây là chưa có, vì thế vẫn còn nhiều lỗ hổng nghiêm trọng mà người dùng chưa ý thức được, theo đại diện Wiz.
Phương Nguyễn (Theo Reuters)
Những ông lớn đầu ngành, từ công nghệ đến bảo hiểm, đã cam kết đầu tư hàng tỷ USD để tăng cường an ninh mạng ngay trong cuộc họp với Tổng thống Mỹ Joe Biden diễn ra tại Nhà Trắng.
Tin chuyển nhượng 112025-01-18 11:36
Chi bộ khối Đảng huyện Dầu Tiếng2025-01-18 11:24
Công ty TNHH MTV cao su Dầu Tiếng: Trên 2.000 cá nhân được công nhận chiến sĩ thi đua cấp cơ sở2025-01-18 10:49
Hội Chữ thập đỏ huyện Dầu Tiếng: Tuyên dương, khen thưởng 34 tập thể, cá nhân điển hình tiên tiến2025-01-18 10:32
Hành trình đi tìm nụ cười của cô gái không răng, không tóc bẩm sinh2025-01-18 10:12
Sở Tài nguyên và Môi trường: Thực hiện tốt quy chế dân chủ cơ sở2025-01-18 09:56
Thị ủy Thuận An: Tổng kết 17 năm thực hiện Chỉ thị 30 của Bộ Chính trị về Quy chế dân chủ2025-01-18 09:45
Đảng bộ Sở Y tế: Tổ chức Đại hội lần thứ VI, nhiệm kỳ 20152025-01-18 09:32
Bắt người đàn ông hiếp dâm bạn gái cũ2025-01-18 09:31
Chiến dịch thanh niên tình nguyện hè 2015: Ấn tượng từ đội hình liên quân 3 màu áo2025-01-18 09:10
Quý ông đại chiến tập 5: Hoa hậu Hương Giang sành sỏi dạy cả dàn hotboy cách 'cua gái'2025-01-18 11:12
Lễ diễu binh, diễu hành kỷ niệm Chiến thắng 302025-01-18 11:11
Tỉnh ủy Bình Dương: Tổ chức tọa đàm khoa học “Chiến lược đô thị hóa gắn với phát triển bền vững”2025-01-18 11:03
Sở Xây dựng: Triển khai 2 nghị định mới của Chính phủ2025-01-18 10:18
Victoria's Secret thất bại dù lạm dụng hình ảnh nóng bỏng của phụ nữ2025-01-18 09:41
TX.Dĩ An: Tổ chức hội nghị báo cáo viên2025-01-18 09:38
Cách mạng tháng Tám2025-01-18 09:36
Chiến trường miền Đông qua lời kể của cựu quân dân y2025-01-18 09:19
Bữa ăn nhà có khách chỉ hết 131.000 đồng2025-01-18 09:03
Chi cục Thuế TX.Bến Cát: Học tập, làm theo Bác gắn với nhiệm vụ chuyên môn2025-01-18 09:00