Microsoft предупредила пользователей "облаков" о прорехах баз данных

Reuters

Опубликовано 27.08.2021 10:25

САН-ФРАНЦИСКО (Рейтер) - Microsoft (NASDAQ:MSFT) в четверг предупредила тысячи пользователей своих облачных сервисов, включая крупнейшие компании мира, о том, что злоумышленники могут иметь возможность читать, менять или даже удалять их основные базы данных, говорится в копии электронного письма и в сообщении экспертов компании Wiz, специализирующейся на кибербезопасности.

Уязвимость обнаружена во флагманской базе данных Microsoft Azure - Cosmos DB. Исследователи компании Wiz, занимающейся вопросами безопасности, нашли путь для получения ключей доступа к базам данных тысяч компаний. Главный технический директор Wiz Ами Люттвак раньше руководил технической безопасностью облачных сервисов Microsoft.

Поскольку Microsoft не может самостоятельно изменить эти ключи, в четверг компания отправила клиентам электронное письмо с просьбой создать новые. Microsoft согласилась выплатить Wiz $40.000 за обнаружение дефекта и сообщение о нем, говорится в электронном письме, отправленном Wiz.