科技
您现在的位置:首页 > 科技 > 微软云服务Azure存在安全漏洞,入侵者可能任意访问主数据库
  • 英国与快速反应小组一起抗击冠状病毒

    英国与快速反应小组一起抗击冠状病毒

    发布时间:2020/04/01

      英国政府宣布了新的措施,以打击虚假的COVID-19在线信息的传播,包括建立专门的专家小组来处理错误信息。 新成立的快速反应小组将在英国内阁办公室内部运作,并将研究应对互联网上“有害叙述”的方法-解决“...

  • 微软即将吸引消费者-但Skype仍将保留

    微软即将吸引消费者-但Skype仍将保留

    发布时间:2020/03/31

      微软今天宣布,今年晚些时候,它将推出Teams的基本消费版,即类似于Slack的文本,音频和视频聊天应用程序。就像Microsoft所喜欢的,您的个人生活团队将使用许多工具,这些工具将使家庭和小组更轻松地组织...

  • 安全漏洞暴露了共和党选民公司的内部应用代码

    安全漏洞暴露了共和党选民公司的内部应用代码

    发布时间:2020/03/31

      一家专供共和党政治运动使用的选民联系和拉票公司,错误地在其网站上留下了未经保护的应用程序代码副本,供任何人找到。 Campaign Sidekick公司通过iOS和Android应用程序帮助共和党竞选活动布署其选区,这...

  • 在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    发布时间:2020/03/31

      随着美国人渴望长时间的自我隔离,白酒业务的销量激增。根据尼尔森(Nielsen)的数据,到3月中旬,这一增长已经比去年同期高出26%以上。但是,联盟中至少有一个州与这种趋势背道而驰,而且与消费者的意愿无...

微软云服务Azure存在安全漏洞,入侵者可能任意访问主数据库

发布时间:2021/08/30 科技 浏览次数:110

据报道,微软周四向其数千名云计算客户发出警告,其云服务Azure的旗舰数据库Cosmos存在安全漏洞,网络入侵者可能借此读取、更改甚至他们的主数据库。

据悉,安全公司Wiz的一个研究团队发现了Azure漏洞,通过该漏洞,它能够访问控制数千家公司数据库的密钥。Wiz首席技术官AmiLuttwak是微软云安全集团的前首席技术官,作为发现漏洞并报告的奖励,微软向Wiz提供了4万美元的报酬。

微软的云计算客户中不乏一些大公司,由于微软没有更改客户密钥的权限,该公司周四发邮件给相关客户,让他们创建新的密钥。

微软在邮件中表示,Azure的漏洞已经被修复,没有迹象表明Wiz以外的外部实体访问了住读写密钥。

Wiz的团队8月9日发现了这个名为ChaosDB的问题,并在8月12日通知了微软。Luttwak表示,这是他能想象到的最糟糕的云计算安全隐患,通过Azure的中央数据库,他们可以访问任何一个客户的数据库。

安全隐患已经成为了微软的老大难问题,在去年年底SolarWinds攻击事件中,黑客甚至窃取了微软的源代码。

受害者并不限于微软,今年以来发生了一系列勒索软件攻击,针对目标通常是大型企业或政府部门,这些受害对象通常财力雄厚,因此容易成为黑客的目标,美国最大成品油管网运营商ColonialPipeline和全球最大肉类生产商JBSSA都曾遭到过勒索软件攻击。

美国总统拜登本周三会见了科技等行业大公司的负责人,要求他们加强网络安全防御,以应对日益复杂的网络攻击。为响应白宫的号召,微软承诺在未来五年内投入200亿美元来提供更先进的安全工具,该公司还将投资1.5亿美元帮助政府机构升级安全系统,并扩大网络安全培训合作伙伴关系。

姓 名:
邮箱
留 言: