Wiz 指出 Azure CosmosDB 修補漏洞本可讓駭客入侵任何使用者,微軟稱無客戶受害證據
為何重要
此事件帶出了雲端原生資料庫邊界防護的潛在風險,即使雲供應商擁有技術優勢,仍可能遺漏關鍵漏洞。對開發者而言,這再次強調了採用第三方網安工具進行供應商邊界監控的重要性。對投資人來說,這有助於驗證安全監控受歡迎度與市場價值。
- Wiz(Alphabet 旗下)週四指出 Azure CosmosDB 存在缺陷,可能讓駭客直接入侵使用者的帳戶。
- 該漏洞現已修補,且微軟表示未發現任何「客戶受影響」的證據。
- 這起事件引發了對雲端原生平臺邊界安全防護的關注。