TechBriefly IT
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly IT
No Result
View All Result
Home Featured
Un’azienda di sicurezza ha scoperto la peggiore vulnerabilità del cloud che si possa immaginare in Microsoft Azure

Un’azienda di sicurezza ha scoperto la peggiore vulnerabilità del cloud che si possa immaginare in Microsoft Azure

byKerem Gülen
27/08/2021
in Featured, Microsoft, Security, Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Un’azienda di sicurezza ha scoperto un problema che ha consentito loro di accedere a una grande quantità di dati dei clienti dei servizi cloud di Microsoft Azure, affermando che si tratta della “peggiore vulnerabilità del cloud che si possa immaginare”. Microsoft afferma di non essere a conoscenza del fatto che la falla di sicurezza sia stata sfruttata da attori malintenzionati.

L’azienda che ha scoperto il difetto è stata in grado di accedere ai database e ha avuto la possibilità non solo di visualizzare il contenuto, ma anche di modificare ed eliminare le informazioni dal database Cosmos.

È stato un team di ricerca della società di sicurezza Wiz a scoprire di essere in grado di accedere alle chiavi che controllano l’accesso ai database di migliaia di aziende. Il chief technology officer di Wiz, Ami Luttwak, è un ex manager all’interno del gruppo di sicurezza cloud di Microsoft, quindi ha anche giocato con un vantaggio quando si trattava di scoprire il difetto.

  Come cambiare la direzione di scorrimento del touchpad su Windows 11?
Una società di sicurezza ha scoperto la
Una società di sicurezza ha scoperto la “peggior vulnerabilità del cloud che si possa immaginare” in Microsoft Azure

Per accedere al database Cosmos, in primo luogo, la società di sicurezza ha ottenuto l’accesso alle chiavi primarie del database del cliente. Va ricordato che nel 2019 Microsoft ha aggiunto al database Cosmos una funzionalità denominata Jupyter Notebook che consente ai clienti di visualizzare i propri dati e creare viste personalizzate. La funzionalità è stata abilitata automaticamente per tutti i database Cosmos nel febbraio 2021.

Wiz ci ricorda che alcune delle aziende che utilizzano questo database Cosmos sono giganti come Coca-Cola, Exxon-Mobil e Citrix, come si può vedere sul sito ufficiale di questo servizio.

Microsoft non può modificare queste chiavi

Dal momento che Microsoft non può modificare da sola quelle chiavi, giovedì ha inviato un’e-mail ai clienti dicendo loro di crearne di nuove. Microsoft ha accettato di pagare a Wiz $ 40.000 per aver trovato il bug e averlo segnalato. I funzionari di Microsoft non hanno commentato ulteriormente il problema di sicurezza.

  Che cos'è l'editor di icone di gruppo di WhatsApp?

Una società di sicurezza ha scoperto la

In un’e-mail che Microsoft ha inviato a Wiz, la società afferma di aver corretto la vulnerabilità e che non c’erano prove che dimostrassero che il bug era stato sfruttato. “Non abbiamo alcuna indicazione che entità esterne al di fuori del ricercatore (Wiz) abbiano avuto accesso alla chiave di lettura-scrittura primaria”, afferma la posta.

“Questa è la peggiore vulnerabilità del cloud che si possa immaginare. È un segreto di lunga durata”, afferma Ami Luttwak, Chief Technology Officer di Wiz. “Questo è il database centrale di Azure e siamo stati in grado di accedere a qualsiasi database dei clienti che volevamo”, aggiunge.

Tags: chedelMicrosoft

Related Posts

ASUS interrompe la produzione di RTX 5070 Ti a causa di un grave collo di bottiglia nella fornitura di memoria

ASUS interrompe la produzione di RTX 5070 Ti a causa di un grave collo di bottiglia nella fornitura di memoria

Una guida per visualizzare la cronologia dei calcoli su iOS 18

Una guida per visualizzare la cronologia dei calcoli su iOS 18

Come verificare se qualcuno ha letto il tuo messaggio su iPhone o iPad

Come verificare se qualcuno ha letto il tuo messaggio su iPhone o iPad

Netflix si assicura i diritti first-to-stream di Sony Pictures

Netflix si assicura i diritti first-to-stream di Sony Pictures

ASUS interrompe la produzione di RTX 5070 Ti a causa di un grave collo di bottiglia nella fornitura di memoria
Tech

ASUS interrompe la produzione di RTX 5070 Ti a causa di un grave collo di bottiglia nella fornitura di memoria

Una guida per visualizzare la cronologia dei calcoli su iOS 18
Tech

Una guida per visualizzare la cronologia dei calcoli su iOS 18

Come verificare se qualcuno ha letto il tuo messaggio su iPhone o iPad
Tech

Come verificare se qualcuno ha letto il tuo messaggio su iPhone o iPad

Netflix si assicura i diritti first-to-stream di Sony Pictures
Tech

Netflix si assicura i diritti first-to-stream di Sony Pictures

Samsung lancia lo streaming cloud istantaneo nell'aggiornamento Mobile Gaming Hub
Tech

Samsung lancia lo streaming cloud istantaneo nell'aggiornamento Mobile Gaming Hub

TechBriefly IT

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.