微软承认 Azure Cosmos 数据库漏洞:已持续两年,波及 3000 多客户

2021-08-28 15:30:48来源:钛媒体编辑:时寒峰

扫一扫

分享文章到微信

扫一扫

关注鹿财经网微信公众号

  原标题:微软承认 Azure Cosmos 数据库漏洞:已持续两年,波及 3000 多客户
 
  8 月 28 日消息,据外媒 mspoweruser 消息,微软近日向超过 3000 名客户发出通知,称 Azure Cosmos 数据库的一项漏洞已经存在了超过 2 年,在这期间,黑客有可能读取、删除、修改存放在 Azure Cosmos 数据库的信息,建议客户进行检查。这一服务的客户包括埃森克美孚、可口可乐、赛门铁克、蔡司等知名公司。 这个漏洞被称作「ChaosDB」,由安全公司 Wiz 发现,具体来看包含一系列包含在 Cosmos 数据库安装过程中,自动打开 Jupiter Notebook 可视化特性的错误配置。 尽管微软表示迁移到 Azure 云服务器可以让公司的数据更加安全,但是本次漏洞还是十分严重的。微软于 8 月 12 日知道了这一漏洞,并在 14 日之前设法修复了问题。幸运的是,目前没有证据表明该漏洞已经被利用。 第三方安全公司 Wiz 建议所有使用 Cosmos 数据库的公司更换密钥。由于首先发现了这一重大漏洞,微软奖励了 Wiz 公司 4 万美元。

     投稿邮箱:lukejiwang@163.com   详情访问鹿财经网:http://www.lucaijing.com.cn

相关推荐
Intel、微软联合定义AI PC:必须有Copilot实体按键 Intel、微软联合定义AI PC:必须有Copilot实体按键

原标题:Intel、微软联合定义AI PC:必须有Copilot实体按键 AI PC方兴未艾,但对于

科技说2024-03-27

每月省下140元!微软发福利:免费版Copilot升级至 每月省下140元!微软发福利:免费版Copilot升级至

原标题:每月省下140元!微软发福利:免费版Copilot升级至GPT-4 Turbo模型 3月13日

科技说2024-03-13

微软下周宣布跨平台事宜 微软下周宣布跨平台事宜

原标题:微软下周宣布跨平台事宜 鉴于跨平台计划提前曝光,Xbox用户的质疑声

科技说2024-02-06

超越微软、亚马逊:苹果连续17年蝉联“全球最受 超越微软、亚马逊:苹果连续17年蝉联“全球最受

原标题:超越微软、亚马逊:苹果连续17年蝉联全球最受赞赏公司榜首 2月1日消

科技说2024-02-01

微软Edge浏览器百度搜索已恢复:网页可正常打开 微软Edge浏览器百度搜索已恢复:网页可正常打开

原标题:微软Edge浏览器百度搜索已恢复:网页可正常打开 1月29日消息,今天下

科技说2024-01-29

不用手柄也能玩!微软Xbox App即将加入触控操作 不用手柄也能玩!微软Xbox App即将加入触控操作

原标题:不用手柄也能玩!微软Xbox App即将加入触控操作 1月28日消息,据媒体报

科技说2024-01-28

比官网镜像小了1GB!微软媒体创建工具已支持下 比官网镜像小了1GB!微软媒体创建工具已支持下

原标题:比官网镜像小了1GB!微软媒体创建工具已支持下载Win11 23H2 11月19日消息

科技说2023-11-19

微软Win10 Mobile应用商店悄然关闭:一代经典彻底 微软Win10 Mobile应用商店悄然关闭:一代经典彻底

原标题:微软Win10 Mobile应用商店悄然关闭:一代经典彻底落幕 11月12日消息,近

科技说2023-11-12

微软经典产品Windows CE彻底退役:已有27年历史 微软经典产品Windows CE彻底退役:已有27年历史

原标题:微软经典产品Windows CE彻底退役:已有27年历史 10月27日消息,或许不会

科技说2023-10-27

微软硬核操作封神:把数据刻在玻璃上 可存1万年 微软硬核操作封神:把数据刻在玻璃上 可存1万年

原标题:微软硬核操作封神:把数据刻在玻璃上 可存1万年 随着数据存储变得越

科技说2023-10-21