
محققان از نشت «CosmosEscape» خبر دادند؛ باگهایی که میتوانست تمام پایگاههای داده Azure Cosmos DB را در معرض خطر قرار دهد
تحقیقات Wiz زنجیرهای از آسیبپذیریها را شناسایی کرد که میتوانست به مهاجم امکان دهد کلید اصلی سراسری پلتفرم را از Azure Cosmos DB استخراج کند و سپس از آن برای دریافت کلید اصلی هر پایگاه داده مشتری در این سرویس استفاده کند؛ حتی پایگاههایی که پشت ایزوله شبکه قرار داشتند. مایکروسافت ماهها پیش از انتشار عمومی گزارش، این مشکل را برطرف کرده بود.










