مايكروسوفت تحذر الآلاف من عملاء الخدمات السحابية من قواعد البيانات المكشوفة

مايكروسوفت
مايكروسوفت
كتب مؤنس حواس

حذرت مايكروسوفت الآلاف من عملائها في مجال الحوسبة السحابية، بما في ذلك بعض أكبر الشركات في العالم، من أن المتسللين قد يكون لديهم القدرة على قراءة قواعد بياناتهم الرئيسية أو تغييرها أو حتى حذفها، وفقًا لنسخة من البريد الإلكتروني وباحث في الأمن السيبراني.

وتوجد الثغرة الأمنية في قاعدة بيانات كوزموس DB الرائدة في مايكروسوفت Azure، حيث اكتشف فريق بحثي في ​​شركة الأمان Wiz أنه كان قادرًا على الوصول إلى المفاتيح التي تتحكم في الوصول إلى قواعد البيانات التي تحتفظ بها آلاف الشركات، حيث تم التوصل لذلك بواسطة آمي لوتواك، كبير مسئولي التكنولوجيا في Wiz، وهو كبير مسئولي التكنولوجيا سابقًا في مجموعة أمان السحابة من مايكروسوفت.

ونظرًا لأن مايكروسوفت لا يمكنها تغيير هذه المفاتيح بمفردها ، فقد راسلت العملاء عبر البريد الإلكتروني يوم الخميس لإخبارهم بإنشاء مفاتيح جديدة. وافقت مايكروسوفت على دفع مبلغ 40 ألف دولار لـ Wiz للعثور على الخلل والإبلاغ عنه، وفقًا لرسالة بريد إلكتروني أرسلتها إلى Wiz.

وقالت مايكروسوفت لرويترز "أصلحنا هذه المشكلة على الفور للحفاظ على سلامة وحماية عملائنا. نشكر الباحثين الأمنيين على العمل في ظل الكشف المنسق عن الثغرات الأمنية".

وقال البريد الإلكتروني الذي أرسلته مايكروسوفت للعملاء إنه لا يوجد دليل على استغلال الخلل. وجاء في الرسالة الإلكترونية: "ليس لدينا ما يشير إلى أن كيانات خارجية خارج الباحث (Wiz) لديها حق الوصول إلى مفتاح القراءة والكتابة الأساسي".

وقال لوتواك لرويترز "هذه أسوأ ثغرة في السحابة يمكن أن تتخيلها. إنه سر طويل الأمد." "هذه هي قاعدة البيانات المركزية لـ Azure ، وتمكنا من الوصول إلى أي قاعدة بيانات عملاء أردناها."

وقال لوتواك إن فريق Luttwak اكتشف المشكلة ، التي يطلق عليها اسم ChaosDB ، في 9 أغسطس وأبلغ مايكروسوفت في 12 أغسطس، وكان الخلل في أداة تصور تسمى Jupyter Notebook ، والتي كانت متاحة منذ سنوات ولكن تم تمكينها افتراضيًا في Cosmos بدءًا من فبراير. بعد أن أبلغت رويترز عن الخلل ، قام Wiz بتفصيل المشكلة في منشور مدونة.

قال Luttwak إنه حتى العملاء الذين لم يتم إخطارهم من قبل مايكروسوفت كان بإمكانهم تمرير مفاتيحهم بواسطة المهاجمين ، مما يتيح لهم الوصول إلى أن يتم تغيير هذه المفاتيح، كما أخبرت مايكروسوفت العملاء الذين ظهرت مفاتيحهم هذا الشهر فقط ، عندما كان Wiz يعمل على حل المشكلة.

وقالت مايكروسوفت لرويترز إن "العملاء الذين ربما تأثروا تلقوا إخطارا منا" دون الخوض في التفاصيل.

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

موعد مباراة مصر ونيجيريا الودية قبل انطلاق بطولة أمم أفريقيا والقناة الناقلة

الأهلى يوافق على عرض إشتوريل برايا البرتغالى لضم محمد هيثم

البطل الأسترالى أحمد الأحمد يوجه رسالة لأمه من المستشفى.. فيديو

حالة الطقس اليوم الثلاثاء 16 ديسمبر.. انخفاض بالحرارة وأمطار بعدة مناطق

موعد مباراة المغرب والأردن في نهائي كأس العرب 2025


هل يخطف بيراميدز حامد حمدان من الأهلى؟

الأرصاد تتوقع فرص سقوط أمطار على القاهرة الكبرى وتحذر من سيول بهذه المناطق

طلاق المخرج حسام الحسينى وزوجته رسميا بعد 21 عاما من زواجهما

لحظات رعب في المغرب.. فيضانات إقليم آسفى تخلف 51 قتيلا ومصابا والحصيلة فى تزايد.. استمرار البحث عن مفقودين.. تعليق الدراسة 3 أيام.. الوكيل العام للملك يفتح تحقيقا موسعا.. والأرصاد تحذر من طقس عنيف غدا.. فيديو

تعطيل الدراسة غدًا بشمال سيناء لسوء الأحوال الجوية


الأردن يفوز على السعودية ويواجه المغرب فى نهائى كأس العرب 2025

دخل علينا غرفة النوم.. تفاصيل اقتحام أتوبيس مدارس شقة سكنية فى بدر.. صور

ابنة شقيقة طارق الأمير: دكتور حسام موافى طلب من الأطباء تركيب جهاز لتنظيم ضربات القلب لخالى

حقيقة تصنيف مواليد الثمانينيات ضمن كبار السن في منظمة الصحة العالمية

شرط وحيد من الأهلى للموافقة على رحيل مصطفى شوبير للاحتراف الخارجى فى يناير

صور الأقمار الصناعية.. تدفق السحب وتوقعات أمطار بهذه المحافظات تصل للسيول

الأرصاد تحذر: تدفق السحب الممطرة وأمطار على هذه المحافظات الساعات المقبلة

وزارة الرياضة فى بيان رسمى: هدفنا استقرار نادى الزمالك

بعد عام من الغموض.. اتهام زوج ملكة جمال سويسرا بتقطيع جثتها وطحنها فى الخلاط

الطقس غدا.. أجواء شتوية وأمطار واضطراب بالملاحة والصغرى بالقاهرة 13

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى