0Giỏ hàng

Chưa có sản phẩm trong giỏ hàng.

Hàng nghìn doanh nghiệp có thể mất dữ liệu vì lỗ hổng của Microsoft

Dữ liệu của hàng nghìn doanh nghiệp có thể bị khai thác qua một lỗ hổng mới phát hiện trên dịch vụ đám mây Azure do Microsoft phát triển.

Microsoft vừa gửi cảnh báo tới các khách hàng đang sử dụng dịch vụ điện toán đám mây Azure do hãng cung cấp. Trong đó không ít doanh nghiệp thuộc Top 500 thế giới. Cảnh báo này đề cập tới một lỗ hổng của Microsoft có thể khiến dữ liệu của họ bị lộ trong 2 năm qua.

lỗ hổng của microsoft

Lỗi trong sản phẩm cơ sở dữ liệu Azure Cosmos DB của Microsoft tạo cơ hội để tin tặc truy cập không giới hạn vào dữ liệu của hơn 3.300 doanh nghiệp.

Lỗ hổng bắt đầu từ năm 2019. Khi Microsoft thêm tính năng hiển thị dữ liệu mang tên Jupyter Notebook vào Cosmos DB. Tính năng này được bật tự động cho mọi Cosmos DB từ tháng 2.2021.

Trong danh sách khách hàng sử dụng Azure Cosmos DB. Có những cái tên nổi tiếng như thương hiệu nước giải khát Coca Cola, hãng bảo hiểm Liberty Mutual Insurance, xăng dầu ExxonMobil…

“Đây là lỗ hổng trên dịch vụ đám mây tệ hại nhất mà bạn có thể tưởng tượng tới. Trung tâm cơ sở dữ liệu của Azure để mở. Và chúng tôi có thể truy cập vào thông tin của bất kỳ khách hàng nào mình muốn”: Ami Luttwak – Giám đốc công nghệ của Wiz nói. Wiz là hãng bảo mật đã phát hiện vấn đề nói trên.

Dù sự cố được đánh giá nghiêm trọng và rủi ro. Microsoft cho biết chưa tìm thấy bằng chứng cho thấy lỗ hổng đã bị khai thác để truy cập vào cơ sở dữ liệu.

“Chưa có bằng chứng cho thấy lỗ hổng của Microsoft bị khai thác bởi các nhân tố khả nghi. Chúng tôi cũng chưa nhận được báo cáo nào từ khách hàng bị ảnh hưởng vì lỗ hổng trên”, đại diện hãng khẳng định. Tuy vậy, hãng vẫn trả cho Wiz 40.000 USD tiền thưởng vì phát hiện của mình.
Trong bài đăng miêu tả chi tiết, phía Wiz cho biết. Lỗ hổng xuất của Microsoft hiện trong Jupyter Notebook cho phép các nhà nghiên cứu bảo mật của công ty. Có được quyền truy cập vào các “chìa khóa” quan trọng đang bảo vệ cơ sở dữ liệu Cosmos DB cho khách hàng của Microsoft. Với những “chìa khóa” này, Wiz có toàn quyền xem, chỉnh sửa, xóa các dữ liệu của hàng nghìn doanh nghiệp đang dùng Microsoft Azure.
Công ty phát hiện lỗi khoảng 2 tuần trước. Microsoft lập tức vá xong trong vòng 48 giờ. Kể từ thời điểm nhận được thông báo. Tập đoàn đồng thời gửi email tới khách hàng để nhắc nhở họ thay đổi quyền truy cập để tránh bị khai thác
Bình luận bài viết (0 bình luận)

Tai Nghe Seve7 F2 Plus TWS | Bluetooth V5.3
-31%
Tai Nghe Seve7 F2 Plus TWS | Bluetooth V5.3
(16) đánh giá
450.000
650.000
Tai Nghe OneOdio A70 | Hi-Res Audio | Bluetooth - Sky Blue
-26%
Tai Nghe OneOdio A70 | Hi-Res Audio | Bluetooth – Sky Blue
(6) đánh giá
1.190.000
1.599.000
Giá Đỡ Điện Thoại Azeada PD-T04 Gấp Gọn
-51%
Giá Đỡ Điện Thoại Azeada PD-T04 Gấp Gọn
(0) đánh giá
49.000
99.000
Giá đỡ điện thoại Azeada PD-C06
-44%
Giá Đỡ Điện Thoại Azeada PD-C06 Cao Cấp
(5) đánh giá
55.000
99.000
Giá Đỡ Điện Thoại Azeada AZ-T06 Gấp Gọn
-50%
Giá Đỡ Điện Thoại Azeada AZ-T06 Gấp Gọn
(5) đánh giá
45.000
90.000
Giá Đỡ Laptop Azeada AZ-T05 Gấp Gọn
-48%
Giá Đỡ Laptop Azeada AZ-T05 Gấp Gọn
(4) đánh giá
129.000
250.000
OneOdio OpenRock S | Tai Nghe Bluetooth Thể Thao Chống Nước IPX5
-31%
OneOdio OpenRock S | Tai Nghe Bluetooth Thể Thao Chống Nước IPX5
(4) đánh giá
1.990.000
2.900.000
Pin Dự Phòng Azeada AZ-P11 20.000mAh Kèm Cáp Sạc Nhanh 22.5W
-26%
Pin Dự Phòng Azeada AZ-P11 20.000mAh Kèm Cáp Sạc Nhanh 22.5W
(5) đánh giá
365.000
490.000

CTY CP THƯƠNG MẠI ATV VIỆT NAM 
Địa chỉ Hà Nội : 16 B06 An Vượng Villa Dương Nội Hà Đông
DKKD : số 0109653550 do Sở Kế hoạch và Đầu tư TP Hà Nội  cấp lần đầu  31/05/2021
Email : hotro@seve7.vn
Tổng đài CSKH : 084.6886.000
Thời gian : 8:30 - 18:00 (Thứ 2 - Thứ 7)

HỖ TRỢ KHÁCH HÀNG 24/7

Hotline bán hàng : 084.6886.000 hoặc 097.1830.086
Hotline kĩ thuật : 084.3434.000
Email : hotro@seve7.vn
Địa chỉ Hà Nội : Số 10 Ngõ 108 Trần Phú- Hà Đông- Hà Nội

Theo dõi seven trên các kênh

Copyrights © 2021 by Seve7. Powered by Seve7- Designed by JupiterMedia