Microsoft cảnh báo lỗ hổng làm lộ dữ liệu của hàng nghìn khách hàng
Gã khổng lồ phần mềm Microsoft vừa đưa ra cảnh báo hôm thứ năm với các khách hàng sử dụng dịch vụ điện toán đám mây về một lỗ hổng bảo mật nghiêm trọng trong CosmosDB.
CosmosDB là một dịch vụ cơ sở dữ liệu đa mô hình của nền tảng đám mây Microsoft Azure. Nhưng một nhóm nghiên cứu ở công ty bảo mật Wiz mới đây đã tìm ra lỗ hổng chứa khóa truy cập có thể dùng để đột nhập vào cơ sở dữ liệu của hàng nghìn khách hàng.
Bởi vì Microsoft không thể tự mình thay đổi các khóa này, gã khổng lồ phần mềm đã phải viết email cảnh báo hôm thứ năm tới toàn thể khách hàng, trong đó có những công ty lớn nhất thế giới, rằng kẻ xâm nhập vào dịch vụ đám mây có thể đọc, thay đổi hoặc thậm chí xóa đi cơ sở dữ liệu chính của công ty.
Tuy nhiên, lá thư của Microsoft cho biết hiện hãng vẫn chưa tìm thấy bằng chứng nào cho thấy lỗ hổng đã bị tin tặc khai thác.
Cũng trong một email khác gửi Wiz, Microsoft đã đồng ý thưởng 40.000 USD cho công ty này vì tìm ra và báo cáo lỗ hổng lên Microsoft.
Video đang HOT
“Chúng tôi đã sửa lỗi này ngay lập tức để đảm bảo khách hàng của mình an toàn và được bảo vệ. Chúng tôi cũng cảm ơn đội ngũ các nhà nghiên cứu đã làm việc hợp tác để tìm ra lỗ hổng”, đại diện Microsoft trả lời Reuters.
Đám mây là tương đối an toàn, nhưng lỗ hổng một khi tồn tại sẽ ảnh hưởng tới toàn bộ khách hàng.
Nhóm nghiên cứu Wiz đã tìm ra lỗ hổng này vào ngày 9/8 và báo cáo lên Microsoft vào ngày 12/8. Họ gọi đây là ChaosDB vì lỗ hổng có thể tạo ra hỗn loạn khủng khiếp khi kẻ gian có thể truy cập vào cơ sở dữ liệu chính của Azure và lấy đi bất cứ thứ gì chúng muốn lấy của khách hàng.
Giải thích kỹ hơn, Wiz cho biết lỗ hổng tồn tại trong một công cụ lâu năm gọi là Jupyter Notebook, mà mới được bật lên mặc định trong CosmosDB từ tháng 2 năm nay.
Microsoft gần đây đang dính vào nhiều vụ bị tin tặc xâm nhập. Kể từ năm ngoái, vụ tấn công vào SolarWinds khiến máy chủ thư điện tử Exchange của Microsoft đã trở thành miếng mồi ngon cho tin tặc. Cho đến ít ngày trước, máy chủ này tiếp tục bị tin tặc tấn công đòi tiền chuộc qua lỗ hổng ProxyShell.
Tuy vậy, việc Azure có lỗ hổng nghiêm trọng còn đáng lo ngại hơn khi Microsoft hối thúc các khách hàng từ bỏ cơ sở hạ tầng của riêng mình để chuyển lên đám mây, vốn hiếm khi bị tấn công nhưng thiệt hại là cực kỳ lớn một khi có lỗ hổng.
Phòng nghiên cứu để xếp hạng và đánh giá mức độ nghiêm trọng trong lỗ hổng ở phần mềm đã tồn tại từ lâu. Nhưng một hệ thống tương tự để đánh giá lỗ hổng trong kiến trúc đám mây là chưa có, vì thế vẫn còn nhiều lỗ hổng nghiêm trọng mà người dùng chưa ý thức được, theo đại diện Wiz.
Sếp lớn mảng đám mây AWS của Amazon bất ngờ đầu quân cho Microsoft
Điều này hứa hẹn sẽ đẩy mạnh cuộc chiến nền tảng đám mây giữa Microsoft và Amazon.
Phó chủ tịch cấp cao bộ phận nền tảng đám mây của Amazon, Charlie Bell, đã đầu quân cho Microsoft và đảm nhiệm chức vụ một trong những phó chủ tịch công ty.
Động thái này có thể sẽ là một chiến thắng cho Microsoft, khi mà mảng kinh doanh nền tảng đám mây Azure đang cố gắng giành lấy thị phần từ Amazon Web Services (AWS), vốn dẫn đầu thị trường.
Charlie Bell
Bell được coi là một ứng cử viên để trở thành người đứng đầu AWS sau khi Andy Jassy, Giám đốc điều hành AWS hiện tại, chuyển sang lãnh đạo toàn bộ Amazon. Bell thuộc nhóm các nhà lãnh đạo hàng đầu của Amazon và trách nhiệm của ông với tư cách là phó chủ tịch cấp cao bao gồm định giá, điều hành dịch vụ phát triển phần mềm và kiểm tra kết quả tài chính. Bell rời Amazon vào đầu tháng này.
Charlie Bell đã phục vụ Amazon trong khoảng 23 năm ở nhiều vị trí khác nhau. Ông trở thành Phó chủ tịch vào năm 1999, sau đó rời vị trí trong quản lý cơ sở hạ tầng của Amazon.com để tham gia vai trò lãnh đạo các dịch vụ AWS vào năm 2006.
Hiện tại, Bell được liệt kê dưới sự quản lý của Giám đốc nhân sự Kathleen Hogan, nhưng được kỳ vọng sẽ sớm trở thành người đứng đầu một tổ chức lớn trong Microsoft.
Dữ liệu 70 triệu khách hàng nhà mạng AT&T bị đánh cắp Sau T-Mobile, tiếp tục là AT&T vướng vào vụ đánh cắp và bán dữ liệu người dùng của tin tặc. AT&T bị cáo buộc rò rỉ dữ liệu 70 triệu khách hàng Theo PhoneArena , chỉ vài ngày sau khi T-Mobile xác nhận có tới 48 triệu thuê bao và khách hàng tiềm năng của họ bị đánh cắp một số dữ liệu...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Bộ cánh vừa sến vừa sốc của Lisa (BLACKPINK)
Nhạc quốc tế
07:26:17 14/04/2025
Điểm phát cháy trong vụ hoả hoạn khiến 2 người tử vong ở Hà Nội
Tin nổi bật
07:26:05 14/04/2025
Nàng thơ "đẹp người xấu nết" bị cả showbiz ghét bỏ bất ngờ van xin khán giả giữa sân bay
Sao châu á
07:14:56 14/04/2025
Cô gái 30 tuổi độc thân, sống một mình với khu vườn có 40.000 bông hồng
Sáng tạo
07:13:49 14/04/2025
Tưởng khăn quàng bị rơi, người phụ nữ "hoảng hồn" khi biết sự thật phía sau
Lạ vui
07:12:38 14/04/2025
Bắt giữ đối tượng cướp giật tiệm vàng tại phường Đại Kim, quận Hoàng Mai
Pháp luật
07:04:18 14/04/2025
Á khôi Ngoại thương tốt nghiệp ĐH sớm hot rần rần Threads, TikTok: Đã xinh còn siêu giỏi!
Netizen
06:36:46 14/04/2025
Bức ảnh lộ 1 sự thật khiến Sơn Tùng M-TP chỉ muốn "chôn vùi" mãi mãi
Sao việt
06:33:08 14/04/2025
5 khoảnh khắc đưa Ánh Viên thành mỹ nhân có 2 cuộc đời
Sao thể thao
06:26:27 14/04/2025
Bí quyết làm món ốc móng tay xào cay thơm ngon khó cưỡng
Ẩm thực
05:53:57 14/04/2025