Close Menu
    Facebook X (Twitter) Instagram
    HUMANMAG
    • Dom
    • Nagłówki
    • Świat
    • Biznes
    • Nauka
    • Technika
    • Sport
    • Rozrywka
    HUMANMAG
    Home»technologia»EKSKLUZYWNY Microsoft ostrzega tysiące klientów w chmurze o ujawnionych bazach danych
    technologia

    EKSKLUZYWNY Microsoft ostrzega tysiące klientów w chmurze o ujawnionych bazach danych

    27 sierpnia, 2021Brak komentarzy3 Mins Read
    Facebook Twitter Pinterest LinkedIn Reddit WhatsApp Email
    EKSKLUZYWNY Microsoft ostrzega tysiące klientów w chmurze o ujawnionych bazach danych
    Share
    Facebook Twitter Pinterest Reddit WhatsApp Email

    SAN FRANCISCO, 26 sierpnia (Reuters) — Microsoft (MSFT.O) Ostrzegł w czwartek tysiące swoich klientów korzystających z chmury obliczeniowej, w tym niektóre z największych korporacji na świecie, że intruzi mogą mieć możliwość odczytywania, modyfikowania, a nawet usuwania swoich głównych baz danych, zgodnie z kopią wiadomości e-mail i badaczem cyberbezpieczeństwa.

    Słaby punkt tkwi we flagowej bazie danych Cosmos DB od Microsoft Azure. Zespół badawczy z firmy Wiz zajmującej się bezpieczeństwem odkrył, że jest w stanie uzyskać dostęp do kluczy kontrolujących dostęp do baz danych tysięcy firm. Wiz Chief Technology Officer Ami Luttwak jest byłym Chief Technology Officer w Cloud Security Group firmy Microsoft.

    Ponieważ Microsoft nie może sam zmienić tych kluczy, w czwartek wysłał klientom wiadomość e-mail z prośbą o utworzenie nowych. Według wiadomości e-mail wysłanej do Wiz, Microsoft zgodził się zapłacić Wizowi 40 000 dolarów za znalezienie i zgłoszenie błędu.

    „Natychmiast naprawiliśmy ten problem, aby zapewnić naszym klientom bezpieczeństwo. Dziękujemy badaczom bezpieczeństwa za pracę nad skoordynowanym ujawnianiem luk w zabezpieczeniach ”- powiedział Microsoft Reuterowi.

    W wiadomości e-mail od Microsoftu do klientów stwierdzono, że nie ma dowodów na to, że błąd został wykorzystany. „Nie mamy dowodów na to, że podmioty zewnętrzne spoza badacza (Wiz) miały dostęp do podstawowego klucza odczytu i zapisu” – czytamy w e-mailu.

    „To najgorsza luka w zabezpieczeniach chmury, jaką można sobie wyobrazić. To długo działająca tajemnica ”- powiedział Luttwak Reuterowi. „To jest centralna baza danych Azure i mogliśmy uzyskać dostęp do dowolnej bazy danych klientów, jaką chcieliśmy”.

    Zespół Luttwaka znalazł problem, nazwany ChaosDB, 9 sierpnia i powiadomił Microsoft 12 sierpnia, powiedział Luttwak.

    Błąd był w narzędziu do wizualizacji o nazwie Jupyter Notebook, który był dostępny od lat, ale został domyślnie aktywowany w Cosmos od lutego. Po zgłoszeniu błędu przez Reutersa Wiz szczegółowo opisz problem w poście na blogu.

    READ  Amerykańscy i europejscy sojusznicy planują, jak chronić Ukrainę przed rosyjskimi hakerami

    Luttwak powiedział, że nawet klienci, którzy nie zostali powiadomieni przez Microsoft, mogli zostać skradzione przez osoby atakujące, aby zapewnić im dostęp do czasu ich zmiany. Microsoft ogłosił dopiero w tym miesiącu klientom, których klucze były widoczne, gdy Wiz pracował nad tym problemem.

    Microsoft powiedział agencji Reuters, że „klienci, których mogło to dotyczyć, otrzymali od nas powiadomienie” bez dalszych wyjaśnień.

    Ujawnienie następuje po miesiącach złych wiadomości o bezpieczeństwie dla Microsoftu. Firma została zaatakowana przez tych samych podejrzanych hakerów z rosyjskiego rządu, którzy zinfiltrowali SolarWinds. kto ukradł kod źródłowy Microsoft. Następnie wielu hakerów włamało się na serwery poczty Exchange podczas opracowywania łatki.

    Niedawna poprawka błędu drukarki, która umożliwiała przejmowanie komputerów, musiała zostać ponowiona. Kolejny błąd Exchange w zeszłym tygodniu spowodował jeden pilne ostrzeżenie rządu USA klienci muszą instalować łatki wydane kilka miesięcy temu, ponieważ gangi ransomware wykorzystują je teraz.

    Problemy z platformą Azure są szczególnie niepokojące, ponieważ Microsoft i zewnętrzni eksperci ds. bezpieczeństwa namawiają firmy do porzucenia większości własnej infrastruktury i polegania na chmurze w celu zwiększenia bezpieczeństwa.

    Chociaż ataki w chmurze są mniej powszechne, mogą być bardziej niszczycielskie, gdy się pojawią. Ponadto niektóre nigdy nie są publikowane.

    Laboratorium badawcze działające na zlecenie państwa śledzi wszystkie znane luki w zabezpieczeniach oprogramowania i ocenia je pod kątem ich powagi. Ale nie ma równoważnego systemu luk w architekturze chmury, więc wiele krytycznych luk pozostaje ukrytych przed użytkownikami, powiedział Luttwak.

    Sprawozdawczość Josepha Menna; Adaptacja Williama Mallarda

    Nasze standardy: Zasady zaufania Thomson Reuters.

    Witold Gombrowicz

    Witold Gombrowicz jest autorem publikującym na portalu humanmag.pl, gdzie porusza tematy związane z aktualnościami, polityką, biznesem, technologią, sportem, rozrywką i stylem życia. Skupia się na przejrzystym przedstawianiu faktów, dostarczaniu użytecznych informacji oraz opisywaniu wydarzeń i historii istotnych dla czytelników w rzetelny i przystępny sposób.

    READ  After Blue Movie Recenzja i podsumowanie filmu (2022)
    Share. Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Email
    Previous ArticleUrzędnicy amerykańscy ujawnili talibom nazwiska Amerykanów i afgańskich sojuszników do ewakuacji
    Next Article 2 zamachy samobójcze na lotnisku w Kabulu; Rosja mówi, że 13 nie żyje | Wiadomości, sport, praca

    Related Posts

    Poważny błąd w Windows 11 może zajmować setki gigabajtów miejsca na dysku

    8 lipca, 2026

    Gracze protestują przeciwko rezygnacji z płyt na PlayStation. Petycja zyskuje coraz większe poparcie

    8 lipca, 2026

    Xbox przechodzi największą restrukturyzację w swojej historii. Pracę straci 3200 osób

    8 lipca, 2026

    Meta uruchamia AI Studio w USA, aby umożliwić programistom tworzenie chatbotów AI

    30 lipca, 2024

    PSA: zdobądź 1000 złotych punktów dzięki tej ofercie internetowego członkostwa rodzinnego Switch (Ameryka Północna)

    30 lipca, 2024

    Apple twierdzi, że jego modele AI zostały przeszkolone na niestandardowych chipach Google

    30 lipca, 2024
    Add A Comment
    Leave A Reply Cancel Reply

    Navigate
    • Dom
    • Nagłówki
    • Świat
    • Biznes
    • Nauka
    • Technika
    • Sport
    • Rozrywka
    Pages
    • o nas
    • Formularz kontaktowy
    • DMCA
    • Polityka Redakcyjna
    • Polityka prywatności
    • o nas
    • Formularz kontaktowy
    • DMCA
    • Polityka Redakcyjna
    • Polityka prywatności
    © 2026 HumanMag. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.