
Investigadores revelan la falla 'CosmosEscape' que podría haber expuesto todas las bases de datos de Azure Cosmos DB
Wiz Research encontró una cadena de vulnerabilidades que podría haber permitido a un atacante extraer una clave maestra de toda la plataforma de Azure Cosmos DB y luego usarla para obtener la clave principal de cualquier base de datos de clientes en el servicio, incluidas aquellas protegidas por aislamiento de red. Microsoft lo corrigió meses antes de la divulgación pública.










