Daily Journal
Daily Journal

Falha crítica no Azure CosmosDB é corrigida pela Microsoft

Vulnerabilidade descoberta pela Wiz permitiria acesso remoto a contas de usuários, mas a Microsoft afirma que não houve exploração de dados.

Daily Journal
||
30/07 às 13:32

Pontos principais

  • A falha de segurança no Azure CosmosDB, serviço de banco de dados da Microsoft, permitia acesso remoto não autorizado a contas.
  • A vulnerabilidade foi identificada pela empresa de cibersegurança Wiz, que notificou a gigante de tecnologia sobre o risco.
  • A Microsoft confirmou a correção do problema e declarou não haver evidências de que a falha tenha sido explorada por terceiros.
  • O Azure CosmosDB é um serviço fundamental na infraestrutura de nuvem da Microsoft, utilizado por diversas empresas globalmente.

A Microsoft corrigiu uma vulnerabilidade crítica no Azure CosmosDB, serviço de banco de dados multimodelo amplamente utilizado em sua infraestrutura de nuvem. A falha, descoberta pela empresa de cibersegurança Wiz, permitiria que um invasor obtivesse acesso remoto não autorizado a contas de usuários, comprometendo a segurança dos dados armazenados. Após a notificação, a Microsoft agiu para sanar a brecha e afirmou que, até o momento, não foram encontradas evidências de que o problema tenha sido explorado por terceiros ou que tenha causado impacto direto aos clientes. O incidente ressalta a importância contínua de auditorias de segurança rigorosas em serviços de computação em nuvem de grande escala, onde uma única falha técnica pode expor informações sensíveis de uma vasta base de usuários corporativos. A rápida resposta da companhia foi essencial para mitigar riscos operacionais e de privacidade.

Tópicos relacionados

Comentários

Carregando comentários...