
Pesquisadores Divulgam Falha 'CosmosEscape' Que Poderia Ter Exposto Todos os Bancos de Dados do Azure Cosmos DB
A Wiz Research encontrou uma cadeia de vulnerabilidades que poderia ter permitido a um atacante extrair uma chave mestra de toda a plataforma do Azure Cosmos DB e, em seguida, usá-la para recuperar a chave primária de qualquer banco de dados de cliente no serviço, incluindo aqueles protegidos por isolamento de rede. A Microsoft corrigiu o problema meses antes da divulgação pública.










