Μετάβαση στο περιεχόμενο
31.4 C
Athens
Κυριακή, 6 Ιουλίου 2025

Microsoft – Ενημέρωσε ότι ήταν “ξέφραγο αμπέλι” σε επιθέσεις για χιλιάδες χρήστες της, αλλά ευτυχώς δεν έγινε καμία!

Η Microsoft ενημέρωσε χιλιάδες πελάτες της που κάνουν χρήση cloud εφαρμογών, συμπεριλαμβανομένων μερικών από τις μεγαλύτερες εταιρείες του κόσμου, ότι εισβολείς θα μπορούσαν να έχουν τη δυνατότητα να διαβάζουν, να αλλάζουν ή και να διαγράφουν τις κύριες βάσεις δεδομένων τους.

Αυτό προκύπτει από το e-mail της εταιρείας και πληροφορίες από ερευνητή ασφάλειας στον κυβερνοχώρο που επικαλούνται διεθνή μέσα ενημέρωσης.

Πρόκειται για ένα ελάττωμα το οποίο εντοπίζεται στην κεντρική βάση δεδομένων Cosmos της Microsoft Azure. Μια ερευνητική ομάδα στην εταιρεία ασφαλείας Wiz ανακάλυψε ότι ήταν σε θέση να έχει πρόσβαση σε κωδικούς που ελέγχουν την πρόσβαση σε βάσεις δεδομένων τις οποίες κατέχουν χιλιάδες εταιρείες.

Ο επικεφαλής τεχνολογικός διευθυντής της Wiz, Άμι Λούτβακ, είναι πρώην επικεφαλής τεχνολογίας στο Cloud Security Group της Microsoft.

Καθώς η Microsoft δεν μπορεί να αλλάξει αυτούς τους κωδικούς από μόνη της, χρειάστηκε να στείλει e-mail στους πελάτες της σήμερα Πέμπτη, λέγοντάς τους να δημιουργήσουν νέα κλειδιά.

Η Microsoft συμφώνησε να πληρώσει στη Wiz 40.000 δολάρια για τον εντοπισμό του ελαττώματος και την αναφορά του, αναφέρει το CNBC.

Το e-mail

Στο e-mail της Microsoft προς τους πελάτες της αναφέρεται ότι έχει επιδιορθωθεί η ευπάθεια και ότι δεν υπάρχουν στοιχεία ότι το ελάττωμα έχει αξιοποιηθεί από επίδοξους εισβολείς. «Δεν έχουμε καμία ένδειξη ότι εξωτερικές οντότητες εκτός του ερευνητή (Wiz) είχαν πρόσβαση στον κύριο κωδικό ανάγνωσης-εγγραφής», σύμφωνα με αντίγραφο του email το οποίο επικαλείται το Reuters.

«Αυτή είναι η χειρότερη ευπάθεια στο cloud που μπορεί να συμβεί. Είναι ένα μυστικό μακράς διαρκείας», σχολίασε ο Λούτβακ στο Reuters. «Αυτή είναι η κεντρική βάση δεδομένων του Azure και [διαπιστώσαμε ότι] μπορούσαμε να αποκτήσουμε πρόσβαση σε οποιαδήποτε βάση δεδομένων πελατών θέλαμε».

Η ομάδα του Λούτβακ εντόπισε το πρόβλημα, που ονομάστηκε ChaosDB, στις 9 Αυγούστου και ειδοποίησε τη Microsoft στις 12 Αυγούστου, είπε ο Luttwak.

Άλλο ένα πρόβλημα για τη Microsoft

Όπως επισημαίνει το Reuters, η αποκάλυψη έρχεται μετά από μήνες αλλεπάλληλων κακών ειδήσεων ασφαλείας για τη Microsoft. Η εταιρεία δέχθηκε επίθεση από τους ίδιους ύποπτους ρωσικούς χάκερ που διείσδυσαν στο SolarWinds, οι οποίοι έκλεψαν τον πηγαίο κώδικα της Microsoft.

[su_button url=”https://itechnews.gr/2020/04/itechnews-gr-tora-pia-episima-kai-sta-google/” target=”blank” style=”bubbles” background=”#0726db” color=”#ffffff” size=”10″ wide=”yes” center=”yes” radius=”20″ icon=”https://itechnews.gr/wp-content/uploads/2021/08/google_news.jpg” icon_color=”#060606″ text_shadow=”2px 2px 2px #000000″ rel=”lightbox”]Ακολουθήστε το iTechNews.gr στο Google News! Παρακολουθήστε τα τελευταία νέα, τάσεις, αξεσουάρ και παρουσιάσεις[/su_button]

Επίσης, μια πρόσφατη επιδιόρθωση ελαττώματος σε εκτυπωτή έπρεπε να επαναληφθεί.

Και ένα ελάττωμα ηλεκτρονικού ταχυδρομείου του Exchange την προηγούμενη εβδομάδα προκάλεσε επείγουσα προειδοποίηση της αμερικανικής κυβέρνησης ότι οι χρήστες πρέπει να εγκαταστήσουν επιδιορθώσεις που εκδόθηκαν πριν από μήνες, επειδή οι επίδοξοι χάκερς το εκμεταλλεύονται τώρα.

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Με το “ΚΑΛΥΤΕΡΟ Λόγω Τιμής” ΚΙΤ Αυτόνομης Κατάδυσης στο “Απέραντο Γαλάζιο”!!! Στα 187€ Κομπλέ από Ευρώπη

Ένα από τα πιο μαγευτικά πράγματα που από μικροί θέλουμε να εξερευνήσουμε είναι ο βυθός της θάλασσας. Η ησυχία του, η αίσθηση ελευθερίας και...

Δες online αν έχεις καμμένο pixel οθόνης

Ένα πολύ ενδιαφέρον θέμα εντοπίσαμε από συνάδελφο στο PC World ο οποίος ισχυρίζεται ότι κατάφερε να επιδιορθώσει τα χαλασμένο monitor του απλά με μια...

Το νέο Honor Magic V5 διεκδικεί τον τίτλο του λεπτότερου αναδιπλούμενου με πάχος 8,8 χιλιοστά

Η Honor ανακοίνωσε το Magic V5, το οποίο χαρακτηρίζει ως το λεπτότερο αναδιπλούμενο τηλέφωνο στον κόσμο με πάχος μόλις 8,8 χιλιοστά όταν είναι κλειστό. Το...

Η επιστροφή της κασέτας: Nέα ζωή σε μια old school μορφή ήχου

Η Maxell, η ιαπωνική εταιρεία που έχει ταυτιστεί με τα μέσα εγγραφής, όπως κασέτες ήχου, VHS, CD και DVD, αποτίει φόρο τιμής στην ιστορία...

iOS 26: Οι 6 αλλαγές που φέρνει στα AirPods

Tο iOS 26 προσθέτει νέες λειτουργίες στα AirPods, οι οποίες θα είναι διαθέσιμες αυτό το φθινόπωρο, όταν η Apple κυκλοφορήσει το iOS 26 και...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Με το “ΚΑΛΥΤΕΡΟ Λόγω Τιμής” ΚΙΤ Αυτόνομης Κατάδυσης στο “Απέραντο Γαλάζιο”!!! Στα 187€ Κομπλέ από Ευρώπη

Ένα από τα πιο μαγευτικά πράγματα που από μικροί θέλουμε να εξερευνήσουμε είναι ο βυθός της θάλασσας. Η ησυχία του, η αίσθηση ελευθερίας και...

Βγαλμένα από “CHALLENGE”… Τα “ΑΠΟΛΥΤΑ” In Ear στο 20άρικο, από Ελλάδα!!! QCY HT15 Buds

Αν θα σου έλεγα πως υπό συνθήκες με 17€ από Ελλάδα θα πάρεις επώνυμα in ear buds με το δικό τους App, με ANC...

“Διάφανη” Ενέργεια… με 10000mah… Tο ομορφότερο Power Bank που έχω φέρει στο κανάλι. Στα 21€ Κομπλέ και Giveaway

Δεν ξέρω αν είναι το καλύτερο, δυνατότερο και ελαφρύτερο... αλλά σίγουρα ξέρω πως είναι το ομορφότερο και πιο ιδιαίτερο power bank που έχω φέρει...

O Κύβος που χρειάζονται “ΟΛΟΙ”… 8 σε 1 με 4000W στα 13€ ΚΟΜΠΛΕ!!! BlitzWolf BW-EC2

Είναι μικρό, ποιοτικό, πολτοποιημένο, απόλυτα χρήσιμο για τον καθέναν μας, μπορείς να το αποκτήσεις σε φοβερή τιμή ( σχεδόν στην μισή τιμή Ελλάδας "ακριβώς...

Με 12W Laser… Το ΜΙΚΡΟ “Κτήνος” Χαράζει, Πέτρα, Γυαλί, Ατσάλι σκληρότητας HRC 60 και Κόβει μέχρι και τον “Βήχα” Στα 503€ ΚΟΜΠΛΕ!!! Longer Nano...

Τι να πρωτοπώ για αυτό το μικρό κτήνος, για τις δυνατότητες, την δύναμη, την ποιότητα, την παραμετροποίηση, το ότι μπορείς να κάνεις τα πάντα...