
Des chercheurs dévoilent la faille « CosmosEscape » qui aurait pu exposer toutes les bases de données Azure Cosmos DB
Wiz Research a découvert une chaîne de vulnérabilités qui aurait permis à un attaquant d'extraire une clé maîtresse à l'échelle de la plateforme Azure Cosmos DB, puis de l'utiliser pour récupérer la clé principale de n'importe quelle base de données client sur le service, y compris celles protégées par isolation réseau. Microsoft a corrigé le problème des mois avant la publication publique.










