میرنیوز
به گزارش ایسنا، این آسیب پذیری در دیتابیس "کاسموس دی بی" مایکروسافت آزور قرار دارد. تیم تحقیقاتی شرکت امنیتی "ویز" کشف کرده که این آسیب پذیری می تواند امکان دسترسی به کلیدهایی را فراهم کند که دسترسی به دیتابیس های هزاران شرکت را کنترل می کنند. ایمی لوتواک، مدیر فناوری شرکت "ویز"، مدیر فناوری سابق گروه امنیتی ابری مایکروسافت است.
به دلیل این که مایکروسافت خود نمی تواند این کلیدها را تغییر دهد، در ایمیلی به مشتریانش از آنها خواست کلیدهای جدیدی ایجاد کنند. مایکروسافت موافقت کرد به "ویز" ۴۰ هزار دلار برای یافتن این حفره امنیتی و گزارش آن به مایکروسافت پرداخت کند.
مایکروسافت به رویترز اعلام کرد ما این آسیب پذیری را به سرعت ترمیم کردیم تا مشتریانمان را در امنیت نگه داریم. از محققان امنیتی برای همکاری بر اساس افشای هماهنگ شده آسیب پذیری متشکریم.
در ایمیل مایکروسافت به مشتریانش اعلام شد که هیچ شواهدی از مورد بهره برداری قرار گرفتن این آسیب پذیری وجود ندارد.
این حفره امنیتی چند ماه پس از اخبار امنیتی بد برای مایکروسافت افشا می شود. این شرکت توسط هکرهای تحت حمایت روسیه که به شرکت سولار ویندز رخنه کرده بودند، هک شد. سپس شمار زیادی از هکرها با استفاده از آسیب پذیری که در حال ترمیم بود به سرورهای ایمیل اکسچنج رخنه کردند. وصله امنیتی اخیر برای یک حفره پرینتر که اجازه نفوذ به رایانه را فراهم می کرد، بارها و بارها باید دوباره انجام می شد. یک حفره دیگر اکسچنج باعث شد دولت آمریکا به مشتریان مایکروسافت برای نصب فوری وصله هایی که ماهها پیش منتشر شده بودند، هشدار دهد زیرا هکرهای باج گیر به بهره برداری از آن روی آورده اند.
اما مشکلات آزور دردسرهای جدی تری دارد زیرا مایکروسافت و سایر کارشناسان امنیتی، شرکتها را تشویق کرده اند اکثر زیرساختهای خود را رها کرده و برای امنیت بیشتر، به خدمات ابری متکی باشند. اگرچه حملات ابری نادر هستند اما اگر اتفاق بیافتند، صدمات ویرانگری خواهند داشت.
بر اساس گزارش رویترز، لوتواک گفت: یک لابراتوار تحقیقاتی تحت قرارداد فدرال همه حفره های امنیتی در نرم افزار را پیگیری و بر اساس شدتی که دارند آنها را رتبه بندی می کند. اما هیچ سیستم مشابهی برای حفره های امنیتی در معماری ابری وجود ندارد بنابراین بسیاری از آسیب پذیریها برای کاربران نامعلوم می ماند.
انتهای پیام
منبع : خبرگزاری ایسنا
مسئول توقف قاچاق یک میلیارد لیتر سوخت مایع کیست؟
وزیر نفت: خط قرمز دولت محدودیت در تحویل گاز خانگی است
خط قرمز دولت ایجاد محدودیت در گاز تحویلی به بخش خانگی است
صادرات سوخت از مرز باشماق تکذیب شد
چرا دولت ها نتوانستند از بخش صنعت حمایت کنند؟
کاهش ۱۱.۳ درصدی بارش ها در کشور
فروش طلای آنلاین بدون ذخیره سازی در بانک مرکزی ممنوع شد
مطالبات تولیدکنندگان تجدیدپذیر پرداخت میشود
صدور ضمانتهای بانکی برای پروژههای خارج از کشور کلید خورد
قیمت جهانی طلا ۹ آذر؛ هر اونس ۲۶۶۰ دلار و ۹۰ سنت
میانگین قیمت مسکن در منطقه ۱۰ تهران چقدر است؟
قیمت گوجهفرنگی کاهشی شد
بارش برف در ارتفاعات شمال شرق کشور و البرز شرقی
سرمایه گذاری مستقیم خارجی و نقش ایران در رنجیره ارزش جهانی
۱۸۲ همت وام ازدواج و فرزندآوری پرداخت شد
قیمت جهانی کامودیتی ها در بخش نفت و انرژی؛ پنجشنبه ۸ آذر ۱۴۰۳
وزیر نیرو: مشکل ناترازی سوخت بهبود یافت
نرخ بهره بین بانکی ثابت ماند
بازار خودرو در خواب زمستانی است؛ قیمت جدید خودرو در بازار
تشریح عملکرد ۱۰۰ روزه شرکت ملی گاز ایران
برون رفت از چالش ناترازی انرژی با استفاده از ظرفیت های دیجیتال
گازرسانی بدون افت فشار
زریباف: نوسانات بازار ارز موقتی است
نوسازی ۷۵ واحد صنعتی در نیمه نخست امسال
واردات ۱۲ میلیارد دلار کالای اساسی به کشور
شرایط جدید وام فرزندآوری ابلاغ شد
دبیرخانه بزرگترین رویداد صنعت مالی ایران آغاز به کار کرد
مصوبه ترخیص درصدی کالاها تمدید شد
۷۰ درصد بازار خودروی روسیه دست برندهای چینی
نمایندگان کنگره آمریکا: بانک های هنگ کنگ تحریم های ایران و روسیه را دور می زنند