
Forscher decken „CosmosEscape"-Schwachstelle auf, die jede Azure-Cosmos-DB-Datenbank hätte exponieren können
Wiz Research fand eine Vulnerability-Kette, die es einem Angreifer ermöglicht hätte, einen plattformweiten Master Key aus Azure Cosmos DB zu extrahieren und damit den Primärschlüssel einer beliebigen Kundendatenbank des Dienstes abzurufen – auch solcher hinter Netzwerk-Isolation. Microsoft behob das Problem Monate vor der öffentlichen Offenlegung.










