نقص بحرانی منجر به هک شدن Azure Cosmos DB شد
محققان امنیتی نقص بحرانی CosmosEscape را در Azure Cosmos DB شناسایی کردند. نقص مذکور کلید اصلی حسابها را در معرض دید قرار میداد و مهاجم میتوانست به همه دادهها دسترسی کامل پیدا کند. مایکروسافت وصله امنیتی منتشر کرده و کاربران باید بهسرعت آن را اعمال کنند.
چرا مهمه؟
نقص CosmosEscape به مهاجم اجازه میدهد با افشای کلید اصلی، کنترل کامل دیتابیس را به دست بگیرد و دادههای حساس را بخواند یا تغییر دهد. تمام حسابهای Azure Cosmos DB در برابر این آسیبپذیری آسیبپذیرند و اگر سازمانها وصله را اعمال نکنند، خطر نشت گسترده دادهها جدی است. هر کسی که برنامههای ابری روی Azure اجرا میکند، باید همین حالا وضعیت امنیتی خود را بررسی کند.
به درد کی میخوره؟
• مدیران ابری • متخصصان امنیت • توسعهدهندگان Azure • تیمهای DevOps • مدیران فنی
تو عمل چی کار کنیم؟
اگر از Azure Cosmos DB استفاده میکنید، ابتدا وصله مایکروسافت را نصب و کلیدهای دسترسی را بازنشانی کنید. سپس دسترسیها را ممیزی و لاگها را برای فعالیت مشکوک بررسی کنید. نقص مذکور میتواند به سرقت کامل دادهها منجر شود و بیتوجهی به آن هزینه سنگینی به همراه دارد.
نظر Blue IT News
مایکروسافت بهسرعت وصله منتشر کرد، اما این حادثه نشان میدهد امنیت سرویسهای ابری حتی برای بزرگترین ارائهدهندهها هم چالشبرانگیز است. پیشنهاد ما: بهجای اتکا به امنیت ارائهدهنده، همیشه رمزنگاری سمت کلاینت را فعال کنید.