AzureのCosmos DBにおいて、Gremlinクエリのサンドボックスを脱出し、プラットフォーム全体の顧客データベースへの完全な読み書きアクセスが可能となる脆弱性が発見された。セキュリティ企業Wizが「CosmosEscape」と命名したこの攻撃チェーンは、攻撃者が制御するGremlinデータベースへの細工されたクエリから始まる。この脆弱性はすでにパッチ適用済みだが、悪用されると複数テナントにまたがるデータが侵害される恐れがあり、Azure Cosmos DBを利用する企業・開発者に広範な影響を与え得る重大なクラウドセキュリティ上の問題であった。
読み込み中...
コメントを投稿するにはログインしてください