TechBriefly NL
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly NL
No Result
View All Result
Home Featured
Een beveiligingsbedrijf heeft de ergste cloudkwetsbaarheid ontdekt die je je kunt voorstellen in Microsoft Azure

Een beveiligingsbedrijf heeft de ergste cloudkwetsbaarheid ontdekt die je je kunt voorstellen in Microsoft Azure

byKerem Gülen
27/08/2021
in Featured, Microsoft, Security, Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Een beveiligingsbedrijf ontdekte een probleem waardoor ze toegang kregen tot een grote hoeveelheid gegevens van klanten van Microsoft Azure-cloudservices. Microsoft stelt dat het niet weet dat het beveiligingslek is misbruikt door kwaadwillende actoren.

Het bedrijf dat de fout ontdekte, had toegang tot databases en had niet alleen de mogelijkheid om inhoud te bekijken, maar ook om informatie uit de Cosmos-database te wijzigen en te verwijderen.

Het was een onderzoeksteam van beveiligingsbedrijf Wiz dat ontdekte dat ze toegang hadden tot de sleutels die de toegang tot de databases van duizenden bedrijven regelen. De chief technology officer van Wiz, Ami Luttwak, is een voormalig manager binnen de cloudbeveiligingsgroep van Microsoft, dus hij speelde ook met een voordeel als het ging om het ontdekken van de fout.

Een beveiligingsbedrijf heeft de 'ergste cloudkwetsbaarheid die je je kunt voorstellen' in Microsoft Azure ontdekt
Een beveiligingsbedrijf heeft de “ergste cloudkwetsbaarheid die je je kunt voorstellen” in Microsoft Azure ontdekt

Om bij de Cosmos-database te komen, kreeg het beveiligingsbedrijf eerst toegang tot de primaire sleutels van de klantendatabase. Er moet aan worden herinnerd dat Microsoft in 2019 een functie met de naam Jupyter Notebook aan de Cosmos-database heeft toegevoegd waarmee klanten hun gegevens kunnen visualiseren en aangepaste weergaven kunnen maken. De functie is in februari 2021 automatisch ingeschakeld voor alle Cosmos-databases.

  Hoe Netflix-abonnement op uw pc en telefoon opzeggen?

Wiz herinnert ons eraan dat sommige van de bedrijven die deze Cosmos-database gebruiken, reuzen zijn zoals Coca-Cola, Exxon-Mobil en Citrix, zoals te zien is op de officiële website van deze dienst.

Microsoft kan deze sleutels niet wijzigen

Omdat Microsoft die sleutels niet zelf kan wijzigen, heeft het donderdag een e-mail naar klanten gestuurd met het verzoek om nieuwe sleutels te maken. Microsoft is overeengekomen om Wiz $ 40.000 te betalen voor het vinden van de bug en het rapporteren ervan. Microsoft-functionarissen hebben niet verder gereageerd op het beveiligingsprobleem.

Een beveiligingsbedrijf heeft de 'ergste cloudkwetsbaarheid die je je kunt voorstellen' in Microsoft Azure ontdekt

In een e-mail die Microsoft naar Wiz stuurde, zegt het bedrijf dat het de kwetsbaarheid had verholpen en dat er geen bewijs was dat de bug was misbruikt. “We hebben geen aanwijzingen dat externe entiteiten buiten de onderzoeker (Wiz) toegang hadden tot de primaire lees-schrijfsleutel”, zegt de mail.

  Tag Heuer Connected horloge wordt geleverd met Super Mario in een beperkte oplage

“Dit is de ergste kwetsbaarheid in de cloud die je je kunt voorstellen. Het is een langdurig geheim”, zegt Wiz Chief Technology Officer Ami Luttwak. “Dit is de centrale database van Azure en we konden toegang krijgen tot elke klantendatabase die we wilden”, voegt hij eraan toe.

Tags: dieeenheeftMicrosoft

Related Posts

Hoe u uw Bosch vaatwasser kunt resetten als de knoppen niet reageren

Hoe u uw Bosch vaatwasser kunt resetten als de knoppen niet reageren

Hoe u eenvoudig uw AT&T-datagebruik kunt monitoren en overschrijdingen kunt voorkomen

Hoe u eenvoudig uw AT&T-datagebruik kunt monitoren en overschrijdingen kunt voorkomen

Wat het resetten van end-to-end-encryptie doet op iPhone, iPad of Mac

Wat het resetten van end-to-end-encryptie doet op iPhone, iPad of Mac

Hoe u de juiste resetmethode kiest voor Samsung Galaxy-apparaten

Hoe u de juiste resetmethode kiest voor Samsung Galaxy-apparaten

Hoe u uw Bosch vaatwasser kunt resetten als de knoppen niet reageren
Tech

Hoe u uw Bosch vaatwasser kunt resetten als de knoppen niet reageren

Hoe u eenvoudig uw AT&T-datagebruik kunt monitoren en overschrijdingen kunt voorkomen
Tech

Hoe u eenvoudig uw AT&T-datagebruik kunt monitoren en overschrijdingen kunt voorkomen

Wat het resetten van end-to-end-encryptie doet op iPhone, iPad of Mac
Tech

Wat het resetten van end-to-end-encryptie doet op iPhone, iPad of Mac

Hoe u de juiste resetmethode kiest voor Samsung Galaxy-apparaten
Tech

Hoe u de juiste resetmethode kiest voor Samsung Galaxy-apparaten

Google introduceert AI Inbox om Gmail-taken en updates te organiseren
Tech

Google introduceert AI Inbox om Gmail-taken en updates te organiseren

TechBriefly NL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.