Corregida la vulnerabilidad de Azure Cosmos DB: sin impacto para clientes, pero persiste el riesgo
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Wiz descubrió una vulnerabilidad crítica en Azure Cosmos DB (CosmosEscape) que podría exponer las claves maestras. Microsoft la parcheó sin impacto para clientes, pero los expertos instan a verificar.
Azure Cosmos DB dashboard shows a patched critical vulnerability alert, emphasizing the fix and the managed cloud environment.
Corregida la vulnerabilidad crítica de Azure Cosmos DB, sin impacto para clientes
En un avance significativo para la seguridad en la nube, los investigadores de Wiz han descubierto una vulnerabilidad crítica en la API Gremlin de Microsoft Azure Cosmos DB, denominada 'CosmosEscape'. El fallo, si se explotaba, podría haber permitido a los atacantes obtener la clave maestra de Cosmos, otorgando acceso completo
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.