微软承认 Azure Cosmos 数据库漏洞:已持续两年,波及 3000 多客户

2021-08-28 15:30:48来源:钛媒体编辑:时寒峰

扫一扫

分享文章到微信

扫一扫

关注鹿财经网微信公众号

  原标题:微软承认 Azure Cosmos 数据库漏洞:已持续两年,波及 3000 多客户
 
  8 月 28 日消息,据外媒 mspoweruser 消息,微软近日向超过 3000 名客户发出通知,称 Azure Cosmos 数据库的一项漏洞已经存在了超过 2 年,在这期间,黑客有可能读取、删除、修改存放在 Azure Cosmos 数据库的信息,建议客户进行检查。这一服务的客户包括埃森克美孚、可口可乐、赛门铁克、蔡司等知名公司。 这个漏洞被称作「ChaosDB」,由安全公司 Wiz 发现,具体来看包含一系列包含在 Cosmos 数据库安装过程中,自动打开 Jupiter Notebook 可视化特性的错误配置。 尽管微软表示迁移到 Azure 云服务器可以让公司的数据更加安全,但是本次漏洞还是十分严重的。微软于 8 月 12 日知道了这一漏洞,并在 14 日之前设法修复了问题。幸运的是,目前没有证据表明该漏洞已经被利用。 第三方安全公司 Wiz 建议所有使用 Cosmos 数据库的公司更换密钥。由于首先发现了这一重大漏洞,微软奖励了 Wiz 公司 4 万美元。

     投稿邮箱:lukejiwang@163.com   详情访问鹿财经网:http://www.lucaijing.com.cn

相关推荐
微软斥资17亿美元处理废弃物减碳,应对AI业务高 微软斥资17亿美元处理废弃物减碳,应对AI业务高

原标题:微软斥资17亿美元处理废弃物减碳,应对AI业务高能耗挑战 微软近期在

科技说2025-08-11

微软官宣:Windows 10三个月后终止支持,用户需尽 微软官宣:Windows 10三个月后终止支持,用户需尽

原标题:微软官宣:Windows 10三个月后终止支持,用户需尽快升级至Windows 11 微软

科技说2025-07-15

微软再裁4%员工,“投AI、减人工”席卷硅谷 微软再裁4%员工,“投AI、减人工”席卷硅谷

原标题:微软再裁4%员工,投AI、减人工席卷硅谷 科技巨头的AI狂欢背后,又一

科技说2025-07-03

微软两周内连续裁员,最新一轮波及305名员工 微软两周内连续裁员,最新一轮波及305名员工

原标题:微软两周内连续裁员,最新一轮波及305名员工 微软近期在华盛顿州再

科技说2025-06-03

微软Azure或成马斯克Grok AI模型新舞台,内部波澜 微软Azure或成马斯克Grok AI模型新舞台,内部波澜

原标题:微软Azure或成马斯克Grok AI模型新舞台,内部波澜再起? 近日,科技界

科技说2025-05-02

微软CEO:公司已有近三成代码由AI生成 微软CEO:公司已有近三成代码由AI生成

原标题:微软CEO:公司已有近三成代码由AI生成 在科技界的焦点事件LlamaCon大会

科技说2025-04-30

Win10被砍掉的日历弹窗时间显示:微软要在Win11复 Win10被砍掉的日历弹窗时间显示:微软要在Win11复

原标题:Win10被砍掉的日历弹窗时间显示:微软要在Win11复活 4月12日消息,在本

科技说2025-04-12

Win11 24H2遇sprotect.sys驱动问题,微软暂停部分设备 Win11 24H2遇sprotect.sys驱动问题,微软暂停部分设备

原标题:Win11 24H2遇sprotect.sys驱动问题,微软暂停部分设备更新 微软近期公布了

科技说2025-04-05

微软否认退租影响资本支出,算力布局或面临微 微软否认退租影响资本支出,算力布局或面临微

原标题:微软否认退租影响资本支出,算力布局或面临微妙调整? 美股市场近

科技说2025-02-25

微软Teams Rooms Windows 10版将停止支持,用户需升级 微软Teams Rooms Windows 10版将停止支持,用户需升级

原标题:微软Teams Rooms Windows 10版将停止支持,用户需升级至Windows 11 微软公司近

科技说2025-01-10