سایت خبری
famaserver
  • خانه
  • عمومی
  • ورزش
  • اقتصاد
  • مسکن
  • بین الملل
  • جامعه
  • فناوری اطلاعات
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

گزارش رسانه‌های صهیونیستی از ناکامی تلاش‌ها برای تشکیل نیروی بین‌المللی در غزه

گزارش رسانه‌های صهیونیستی از ناکامی تلاش‌ها برای تشکیل نیروی بین‌المللی در غزه

6 ماه پیش
واکنش نتانیاهو به حمله استرالیا

واکنش نتانیاهو به حمله استرالیا

6 ماه پیش
حماس ترور فرمانده ارشد القسام را تایید کرد

حماس ترور فرمانده ارشد القسام را تایید کرد

6 ماه پیش
عراقچی: صلح و ثبات افغانستان تنها از مسیر همگرایی منطقه‌ای محقق می‌شود

عراقچی: صلح و ثبات افغانستان تنها از مسیر همگرایی منطقه‌ای محقق می‌شود

6 ماه پیش
غریب آبادی: مردم ایران هرگز تسلیم تهدیدات و تجاوزات نخواهند شد و متحد و منسجم در مقابل متجاوز خواهند ایستاد

غریب آبادی: مردم ایران هرگز تسلیم تهدیدات و تجاوزات نخواهند شد و متحد و منسجم در مقابل متجاوز خواهند ایستاد

6 ماه پیش
واکنش ایران به حمله خشونت آمیز در سیدنی استرالیا

واکنش ایران به حمله خشونت آمیز در سیدنی استرالیا

6 ماه پیش
مصر: همه گزینه‌ها از جمله راه‌حل نظامی را درمورد سد النهضه بررسی می‌کنیم

مصر: همه گزینه‌ها از جمله راه‌حل نظامی را درمورد سد النهضه بررسی می‌کنیم

6 ماه پیش
واکنش آمریکا به تیراندازی مرگبار در سیدنی

واکنش آمریکا به تیراندازی مرگبار در سیدنی

6 ماه پیش
رضا نصری: علی‌اکبر صالحی شایسته‌ترین گزینه نه برای مدیریت یک سفارتخانه، بلکه برای عهده‌دار شدن سمت پیشنهادی «نماینده ویژه ایران در جهان عرب» است

رضا نصری: علی‌اکبر صالحی شایسته‌ترین گزینه نه برای مدیریت یک سفارتخانه، بلکه برای عهده‌دار شدن سمت پیشنهادی «نماینده ویژه ایران در جهان عرب» است

6 ماه پیش
ادعای اوکراین درباره حملات نظامی دقیق به عمق خاک روسیه

ادعای اوکراین درباره حملات نظامی دقیق به عمق خاک روسیه

6 ماه پیش

Home » بدترین آسیب‌پذیری ابری: مشتریان آژور مایکروسافت دو سال در معرض خطر بوده‌اند

بدترین آسیب‌پذیری ابری: مشتریان آژور مایکروسافت دو سال در معرض خطر بوده‌اند

زمان انتشار: 28 آگوست 2021 ساعت 6:00

دسته بندی: فناوری اطلاعات

شناسه خبر: 1249122

زمان مطالعه: 4 دقیقه

مایکروسافت به هزاران مشتری سرویس ابری آژور هشدار داده که اطلاعات آن‌ها بر اثر یک آسیب‌پذیری جدی در طول دو سال اخیر به‌طور کامل در دسترس بوده است. در میان این مشتریان بسیاری از شرکت‌های فهرست فورچون ۵۰۰ هم حضور دارند.

یک آسیب‌پذیری در پایگاه داده Microsoft Azure Cosmos DB باعث شده مهاجمان به‌صورت غیرمجاز به اطلاعات بیش از ۳۳۰۰ مشتری سرویس آژور دسترسی پیدا کنند. این آسیب‌پذیری زمانی به وجود آمد که مایکروسافت در سال ۲۰۱۹ قابلیتی به نام Jupyter Notebook را به Cosmos DB اضافه کرد. این ویژگی در ماه فوریه سال ۲۰۲۱ به شکل پیش‌فرض برای همه کاربران فعال شد.

وب‌سایت سرویس Azure Cosmos DB نام‌هایی همچون کوکاکولا، اکسان‌موبیل، والگرینز و Liberty Mutual Insurance را به عنوان مشتریان خود ذکر کرده است. «امی لوت‌واک»، مدیر ارشد فناوری شرکت Wiz که این ایراد را کشف کرده می‌گوید: «این بدترین آسیب‌پذیری ابری قابل تصور است. بحث پایگاه داده مرکزی آژور در میان است و می‌توانیم به هر پایگاه داده‌ای که بخواهیم دسترسی پیدا کنیم.»

مایکروسافت می‌گوید با وجود شدت و خطر آسیب‌پذیری هنوز هیچ مدرکی مبنی بر دسترسی غیرمجاز به اطلاعات پیدا نکرده است. این شرکت بابت کشف این آسیب‌پذیری ۴۰ هزار دلار به Wiz پاداش داده و مدعی است که بررسی لاگ‌ها از رخنه به پایگاه‌های داده این سرویس حکایت نمی‌کند.

شرکت Wiz در پست مفصلی می‌گوید آسیب‌پذیری حاضر به محققان اجازه داده به کلیدهایی دسترسی پیدا کنند که ایمنی پایگاه‌های داده Cosmos DB را برای کاربران مایکروسافت تامین می‌کنند. کسی که این کلیدها را در دست می‌گیرد، به قابلیت کامل خواندن، نوشتن و حذف اطلاعات هزاران کاربر سرویس آژور دست می‌یابد.

Wiz مدعی است که این مشکل را دو هفته پیش پیدا و مایکروسافت پس از ۴۸ ساعت آن را برطرف کرده است. با این حال، مایکروسافت نمی‌تواند کلیدهای اصلی مشتریان خود را تغییر دهد و به همین دلیل به کاربران Cosmos DB ایمیل داده تا آن‌ها به‌صورت دستی با تغییر کلیدها جلوی خطر احتمالی را بگیرند.

اشتراک گذاری

اخبار مرتبط

  • ترفندهای مخفی کوپایلوت برای افزایش بهره‌وری
    ترفندهای مخفی کوپایلوت برای افزایش بهره‌وری 6 ساعت پیش
  • پشت پرده درآمد میلیاردی خانواده ترامپ از ارزهای دیجیتال
    پشت پرده درآمد میلیاردی خانواده ترامپ از ارزهای دیجیتال 6 ساعت پیش
  • آنتروپیک از Claude Fable 5 رونمایی کرد؛ جهش بزرگ در کدنویسی AI
    آنتروپیک از Claude Fable 5 رونمایی کرد؛ جهش بزرگ در کدنویسی AI 6 ساعت پیش
  • اپل از نقش واقعی گوگل در ساخت سیری جدید پرده برداشت
    اپل از نقش واقعی گوگل در ساخت سیری جدید پرده برداشت 6 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • استانها 16345
  • اقتصاد 11931
  • بازار مالی 2471
  • بین الملل 14490
  • تبلیغات 31
  • جامعه 10132
  • دانش 7584
  • عمومی 1926
  • فناوری اطلاعات 7992
  • فیلم 3546
  • کاریکاتور 519
  • مسکن 1924
  • ورزش 23778

جدیدترین مقالات

  • سد سرابی سریز کرد
    سد سرابی سریز کرد 9 ساعت پیش
  • مشهد برای تدفین رهبر شهید آماده است
    مشهد برای تدفین رهبر شهید آماده است 9 ساعت پیش
  • توسعه  پایدار بخش معادن نیازمند استفاده حداکثری از توان تخصصی مهندسین است
    توسعه پایدار بخش معادن نیازمند استفاده حداکثری از توان تخصصی مهندسین است 9 ساعت پیش
  • نقش بانک ملی در توسعه زیرساخت‌های اقتصادی کرمان/ هم‌اندیشی نمایندگان مجلس و مدیران بانکی
    نقش بانک ملی در توسعه زیرساخت‌های اقتصادی کرمان/ هم‌اندیشی نمایندگان مجلس و مدیران بانکی 9 ساعت پیش
  • سهمیه سوخت صنایع و معادن قزوین افزایش یافت
    سهمیه سوخت صنایع و معادن قزوین افزایش یافت 9 ساعت پیش

لینکهای پیشنهادی

سرور مجازی |  دانلود رایگان نرم افزار |  کلاس آنلاین

میزبانی در هاست ویندوز فاماسرور