IPO
•••
 Поиск Новости Котировки  Эфир
27.08.21 10:43 Поделиться

Microsoft предупредила тысячи пользователей "облаков" о прорехах баз данных

Microsoft в четверг предупредила тысячи пользователей своих облачных сервисов, включая крупнейшие компании мира, о том, что злоумышленники могут иметь возможность читать, менять или даже удалять их основные базы данных, говорится в копии электронного письма и в сообщении экспертов компании Wiz, специализирующейся на кибербезопасности
Акции Microsoft Corporation 427,34$ -3,17% Прогноз 542,30$

САН-ФРАНЦИСКО (Рейтер) - Microsoft в четверг предупредила тысячи пользователей своих облачных сервисов, включая крупнейшие компании мира, о том, что злоумышленники могут иметь возможность читать, менять или даже удалять их основные базы данных, говорится в копии электронного письма и в сообщении экспертов компании Wiz, специализирующейся на кибербезопасности.

Уязвимость обнаружена во флагманской базе данных Microsoft Azure - Cosmos DB. Исследователи компании Wiz, занимающейся вопросами безопасности, нашли путь для получения ключей доступа к базам данных тысяч компаний. Главный технический директор Wiz Ами Люттвак раньше руководил технической безопасностью облачных сервисов Microsoft.

FILE PHOTO: A Microsoft logo is pictured on a store in the Manhattan borough of New York City, New York, U.S., January 25, 2021. REUTERS/Carlo Allegri/File PhotoПоскольку Microsoft не может самостоятельно изменить эти ключи, в четверг компания отправила клиентам электронное письмо с просьбой создать новые. Microsoft согласилась выплатить Wiz $40.000 за обнаружение дефекта и сообщение о нем, говорится в электронном письме, отправленном Wiz.

"Мы немедленно устранили эту проблему, чтобы обеспечить безопасность и защиту наших клиентов. Мы благодарим исследователей безопасности за скоординированную работу над обнаружением уязвимости", - сообщила Microsoft агентству Рейтер.

В электронном письме Microsoft к клиентам говорится, что нет никаких свидетельств, что "дыра" была использована злоумышленниками. "У нас нет никаких признаков того, что сторонние лица за исключением исследователя (Wiz) имели доступ к основному ключу чтения-записи", - говорится в письме.

(Джозеф Менн. Перевела Елизавета Журавлева. Редактор Анна Козлова)

Загружаем...