Krytyczna, już załatana luka w Azure Cosmos DB (nazwana CosmosEscape) umożliwiała atakującemu ucieczkę z piaskownicy zapytań Gremlin i uzyskanie pełnego dostępu do odczytu i zapisu baz danych w różnych dzierżawach klientów. Wykorzystując złośliwe zapytanie, można było uzyskać dostęp do klucza podpisywania na poziomie platformy oraz katalogu kont regionalnych, co pozwalało na odzyskanie klucza głównego dowolnego konta.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)