微软云服务Azure存严重安全漏洞 入侵者可任意访问客户数据
据媒体报道,微软周四向其数千名云计算客户发出警告,其云服务Azure的旗舰数据库Cosmos存在安全漏洞,网络入侵者可能借此读取、更改甚至他们的主数据库。
据悉,安全公司Wiz的一个研究团队发现了Azure漏洞,通过该漏洞,它能够访问控制数千家公司数据库的密钥。Wiz首席技术官Ami Luttwak是微软云安全集团的前首席技术官,作为发现漏洞并报告的奖励,微软向Wiz提供了4万美元的报酬。
微软的云计算客户中不乏一些大公司,由于微软没有更改客户密钥的权限,该公司周四发邮件给相关客户,让他们创建新的密钥。
微软在邮件中表示,Azure的漏洞已经被修复,没有迹象表明Wiz以外的外部实体访问了住读写密钥。
Wiz的团队8月9日发现了这个名为ChaosDB的问题,并在8月12日通知了微软。Luttwak表示,这是他能想象到的最糟糕的云计算安全隐患,通过Azure的中央数据库,他们可以访问任何一个客户的数据库。
安全隐患已经成为了微软的老大难问题,在去年年底SolarWinds攻击事件中,黑客甚至窃取了微软的源代码。
受害者并不限于微软,今年以来发生了一系列勒索软件攻击,针对目标通常是大型企业或政府部门,这些受害对象通常财力雄厚,因此容易成为黑客的目标,美国最大成品油管网运营商Colonial Pipeline和全球最大肉类生产商JBS SA都曾遭到过勒索软件攻击。
美国总统拜登本周三会见了科技等行业大公司的负责人,要求他们加强网络安全防御,以应对日益复杂的网络攻击。为响应白宫的号召,微软承诺在未来五年内投入200亿美元来提供更先进的安全工具,该公司还将投资1.5亿美元帮助政府机构升级安全系统,并扩大网络安全培训合作伙伴关系。
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
必应聊天放宽限制:每轮会话最多支持30次交流 每日上限增至300次
富士康计划2024年4月前在印度卡纳塔克邦生产iPhone
苹果数据显示iOS 16普及率超过80% iPadOS 16超过70%
Meta抢在苹果之前发布最新一代VR头显Quest 3
博通第二财季营收87亿美元 营收净利润同比仍保持增长
iPhone 15 Pro系列设计细节曝光:1.55mm极窄边框+弧边处理手感完美
再创历史新高 比亚迪5月新能源车销量24.02万辆
外媒称国内电动汽车电池制造商已在扩展韩国市场
丰田将向北卡罗来纳州新电池厂再投资21亿美元 投资总额达59亿美元
更多
- 苹果MR设备最全爆料来了 售价或高达2万元 你会入手吗?
- 当红齐天集团重磅发布“四大平台”战略 首款5G超轻薄VR头显亮相
- 水滴公司2023年Q1营收6.06亿元 净利润4973万元
- 云集2023年第一季度总营收1.787亿元
- 英特尔发布公测版“英特尔® Developer Cloud for the Edge”硬件平台
- 京东618开门红成绩:首购新用户同比增长超30%
- 马化腾要收紧队形?腾讯张军回应:外部群聊天,不是跟公司内部说的
- 陈睿:“B站UP主停更潮”系误导 UP主商业化过去一年得到很大加强
- 华为光产品线金志国:已与近50家省份运营商发布了FTTR-B套餐
- 抖音新规:禁止公益类账号变现
更多
- 英特尔计划在韩国首尔建设一个数据中心开发实验室
- 半导体部件供应稳定等推动 5月份韩国汽车销量同比大增17.1%
- 现代汽车5月份销售2.3万辆电动汽车 连续4个月超过2万辆
- 必应聊天放宽限制:每轮会话最多支持30次交流 每日上限增至300次
- 富士康计划2024年4月前在印度卡纳塔克邦生产iPhone
- 苹果数据显示iOS 16普及率超过80% iPadOS 16超过70%
- Meta抢在苹果之前发布最新一代VR头显Quest 3
- 博通第二财季营收87亿美元 营收净利润同比仍保持增长
- 起亚计划2030年在欧洲销售超过50万辆电动汽车 占年度销量近三分之一
- LG新能源和现代汽车集团将斥资43亿美元在美合建一家电池厂