
Nhóm nghiên cứu Wiz đã tìm ra lỗ hổng này vào ngày 9/8 và báo cáo lên Microsoft vào ngày 12/8. Họ gọi đây là ChaosDB vì lỗ hổng có thể tạo ra hỗn loạn khủng khiếp khi kẻ gian có thể truy cập vào cơ sở dữ liệu chính của Azure và lấy đi bất cứ thứ gì chúng muốn lấy của khách hàng.
Giải thích kỹ hơn, Wiz cho biết lỗ hổng tồn tại trong một công cụ lâu năm gọi là Jupyter Notebook, mà mới được bật lên mặc định trong CosmosDB từ tháng 2 năm nay.
Microsoft gần đây đang dính vào nhiều vụ bị tin tặc xâm nhập. Kể từ năm ngoái, vụ tấn công vào SolarWinds khiến máy chủ thư điện tử Exchange của Microsoft đã trở thành miếng mồi ngon cho tin tặc. Cho đến ít ngày trước, máy chủ này tiếp tục bị tin tặc tấn công đòi tiền chuộc qua lỗ hổng ProxyShell.
Tuy vậy, việc Azure có lỗ hổng nghiêm trọng còn đáng lo ngại hơn khi Microsoft hối thúc các khách hàng từ bỏ cơ sở hạ tầng của riêng mình để chuyển lên đám mây, vốn hiếm khi bị tấn công nhưng thiệt hại là cực kỳ lớn một khi có lỗ hổng.
Phòng nghiên cứu để xếp hạng và đánh giá mức độ nghiêm trọng trong lỗ hổng ở phần mềm đã tồn tại từ lâu. Nhưng một hệ thống tương tự để đánh giá lỗ hổng trong kiến trúc đám mây là chưa có, vì thế vẫn còn nhiều lỗ hổng nghiêm trọng mà người dùng chưa ý thức được, theo đại diện Wiz.
Phương Nguyễn (Theo Reuters)
Những ông lớn đầu ngành, từ công nghệ đến bảo hiểm, đã cam kết đầu tư hàng tỷ USD để tăng cường an ninh mạng ngay trong cuộc họp với Tổng thống Mỹ Joe Biden diễn ra tại Nhà Trắng.
" alt=""/>Microsoft cảnh báo lỗ hổng làm lộ dữ liệu của hàng nghìn khách hàngSinh ra với một phần cơ thể bị khuyết tật, nhưng cô gái vùng sông nước Hậu Giang Huỳnh Thị Xậm (39 tuổi) có nghị lực sống phi thường. Chị là 1 trong 3 người phụ nữ Việt vinh dự được BBC của Anh bình chọn trong danh sách 100 phụ nữ tiêu biểu toàn cầu 2017.
Ông Đạo kêu gọi mọi người hãy chạy bằng trái tim ấm áp, nhiệt huyết và sự tự hào để cùng nhau tạo nên những giá trị thiết thực cho học sinh, sinh viên người dân tộc thiểu số. Đã có 2.498 giảng viên và sinh viên Trường ĐH Tôn Đức Thắng tham gia chạy liên tục trên nền tảng ứng dụng. Ngoài ra, hơn 2.000 giảng viên, viên chức, người lao động và sinh viên chạy trực tiếp cuối tuần qua.