Hàng nghìn doanh nghiệp có thể mất dữ liệu vì lỗ hổng của Microsoft
Dữ liệu của hàng nghìn doanh nghiệp có thể bị khai thác qua một lỗ hổng mới phát hiện trên dịch vụ đám mây Azure do Microsoft phát triển.
Microsoft vá lỗ hổng trong 48 giờ từ khi được thông báo
Microsoft vừa gửi cảnh báo tới các khách hàng đang sử dụng dịch vụ điện toán đám mây Azure do hãng cung cấp, trong đó không ít doanh nghiệp thuộc Top 500 thế giới. Cảnh báo này đề cập tới một lỗ hổng có thể khiến dữ liệu của họ bị lộ trong 2 năm qua.
Video đang HOT
Theo TheVerge , lỗi trong sản phẩm cơ sở dữ liệu Azure Cosmos DB của Microsoft tạo cơ hội để tin tặc truy cập không giới hạn vào dữ liệu của hơn 3.300 doanh nghiệp. Lỗ hổng bắt đầu từ năm 2019 khi Microsoft thêm tính năng hiển thị dữ liệu mang tên Jupyter Notebook vào Cosmos DB. Tính năng này được bật tự động cho mọi Cosmos DB từ tháng 2.2021.
Trong danh sách khách hàng sử dụng Azure Cosmos DB có những cái tên nổi tiếng như thương hiệu nước giải khát Coca Cola, hãng bảo hiểm Liberty Mutual Insurance, xăng dầu ExxonMobil…
“Đây là lỗ hổng trên dịch vụ đám mây tệ hại nhất mà bạn có thể tưởng tượng tới. Trung tâm cơ sở dữ liệu của Azure để mở và chúng tôi có thể truy cập vào thông tin của bất kỳ khách hàng nào mình muốn”, Ami Luttwak – Giám đốc công nghệ của Wiz nói. Wiz là hãng bảo mật đã phát hiện vấn đề nói trên.
Dù sự cố được đánh giá nghiêm trọng và rủi ro, Microsoft cho biết chưa tìm thấy bằng chứng cho thấy lỗ hổng đã bị khai thác để truy cập vào cơ sở dữ liệu. “Chưa có bằng chứng cho thấy lỗ hổng này bị khai thác bởi các nhân tố khả nghi. Chúng tôi cũng chưa nhận được báo cáo nào từ khách hàng bị ảnh hưởng vì lỗ hổng trên”, đại diện hãng khẳng định. Tuy vậy, hãng vẫn trả cho Wiz 40.000 USD tiền thưởng vì phát hiện của mình.
Trong bài đăng miêu tả chi tiết, phía Wiz cho biết lỗ hổng xuất hiện trong Jupyter Notebook cho phép các nhà nghiên cứu bảo mật của công ty có được quyền truy cập vào các “chìa khóa” quan trọng đang bảo vệ cơ sở dữ liệu Cosmos DB cho khách hàng của Microsoft. Với những “chìa khóa” này, Wiz có toàn quyền xem, chỉnh sửa, xóa các dữ liệu của hàng nghìn doanh nghiệp đang dùng Microsoft Azure.
Công ty phát hiện lỗi khoảng 2 tuần trước và Microsoft lập tức vá xong trong vòng 48 giờ kể từ thời điểm nhận được thông báo. Tập đoàn đồng thời gửi email tới khách hàng để nhắc nhở họ thay đổi quyền truy cập để tránh bị khai thác.
Microsoft đang phát triển chip ARM cho máy chủ và Surface
Bộ xử lý này sẽ được sử dụng trong các máy chủ cho các dịch vụ đám mây Azure của Microsoft và dựa trên các thiết kế của ARM.
Ngoài con chip được sử dụng trong các máy chủ cho các dịch vụ đám mây Azure. Microsoft cũng được cho là đang phát triển chip ARM cho một số thiết bị Surface nhưng chưa rõ nó có được ra mắt hay không.
Microsoft hiện gần như chỉ sử dụng bộ vi xử lý Intel cho dịch vụ đám mây Azure. Intel đang chiếm 90% thị phần dành cho máy chủ. Nhưng Microsoft đã làm việc với AMD và Qualcomm để sản xuất chip tùy chỉnh cho các thiết bị Surface Laptop 3 và Surface Pro X, thể hiện rõ việc hãng đã sẵn sàng từ bỏ chip Intel. Cụ thể, bộ xử lý SQ1 đã có mặt trên Surface Pro X năm ngoái và biến thể SQ2 cũng được công ty ra mắt cách đây vài tháng. AMD cũng làm việc với Microsoft để tạo ra một phiên bản tùy chỉnh của bộ xử lý Ryzen cho Surface Laptop 3.
Người phát ngôn Frank Shaw của Microsoft cho biết: "Bởi vì silicon là nền tảng cơ bản cho công nghệ, chúng tôi đang tiếp tục đầu tư vào các lĩnh vực như thiết kế, sản xuất và công cụ, đồng thời thúc đẩy và củng cố quan hệ đối tác với nhiều nhà cung cấp chip."
Trước đó, Apple đã phát tín hiệu loại bỏ chip Intel trong các sản phẩm Mac của mình bằng bộ xử lý M1 dựa trên ARM của riêng mình.
Microsoft cảnh báo lỗ hổng làm lộ dữ liệu của hàng nghìn khách hàng Gã khổng lồ phần mềm Microsoft vừa đưa ra cảnh báo hôm thứ năm với các khách hàng sử dụng dịch vụ điện toán đám mây về một lỗ hổng bảo mật nghiêm trọng trong CosmosDB. CosmosDB là một dịch vụ cơ sở dữ liệu đa mô hình của nền tảng đám mây Microsoft Azure. Nhưng một nhóm nghiên cứu ở công ty...









Tiêu điểm
Tin đang nóng
Tin mới nhất

iPhone thất thế trước đối thủ Trung Quốc tại thị trường cạnh tranh nhất thế giới

Xu hướng đáng lo ngại: Dùng ChatGPT đoán địa điểm trong ảnh

Keysight giới thiệu giải pháp AI Data Centre Builder giúp tối ưu hóa kiến trúc mạng

Hàng loạt máy tính Windows 11 bị 'màn hình xanh' sau khi cập nhật

Cái nhìn đầu tiên về One UI 8 dựa trên Android 16

Safari hiện lịch sử tìm kiếm sau cập nhật iOS 18.4.1

Tính năng mới thú vị nhất của Gemini Live miễn phí cho mọi người

Google ra mắt công cụ AI cho phép tạo video từ văn bản và hình ảnh

5 tính năng bảo mật người dùng iPhone không nên bỏ qua

Mạng 5.5G nhanh gấp 10 lần 5G sẽ tạo ra cuộc đua mới trong viễn thông

Thúc đẩy công nghệ chiến lược: Cần chính sách đặc biệt, loại bỏ tư duy cũ

Google tìm cách trị ứng dụng Android chạy ngầm 'ngốn' pin
Có thể bạn quan tâm

Modenas Elegan 250 EX 2025 ra mắt phiên bản nâng cấp tại Malaysia, giá 103 triệu đồng
Xe máy
11:07:10 21/04/2025
Bà Trương Mỹ Lan vẫn lãnh án tử hình, nộp 31 tỷ đồng án phí
Pháp luật
11:05:45 21/04/2025
MPV điện Zeekr 009 ra mắt phiên bản mạ vàng Grand Collector Edition
Ôtô
11:01:48 21/04/2025
Trung Quốc hình sự hoá KOLs vi phạm bán hàng livestream và quảng cáo sai sự thật
Thế giới
10:56:25 21/04/2025
Diễn viên Kiều Trinh nhắc về 26 năm làm mẹ đơn thân
Tv show
10:27:33 21/04/2025
Bát muối đặt trong nhà vệ sinh tạo nên 5 hiệu quả
Sáng tạo
10:24:50 21/04/2025
Lần đầu tiên phát hiện vi nhựa trong dịch nang buồng trứng của con người
Lạ vui
10:17:01 21/04/2025
Rơi từ tầng 25 xuống tầng 7, bé gái sống sót kỳ diệu
Sao thể thao
10:15:56 21/04/2025
7 sai lầm khi điều trị nám da
Làm đẹp
10:13:38 21/04/2025
Trước thềm lễ, một thành phố đặc biệt tại Việt Nam lần đầu on top 10 thân thiện nhất thế giới!
Du lịch
10:00:35 21/04/2025