Una vulnerabilidad en Azure CosmosDB habría permitido a un hacker comprometer a cualquier usuario
Un equipo de investigadores de la empresa Wiz descubrió una vulnerabilidad en Azure CosmosDB, una base de datos de Microsoft, que podría haber permitido a un hacker comprometer cualquier cuenta de usuario. La empresa ya ha solucionado el problema.
La vulnerabilidad encontrada permitiría a un atacante acceder a la cuenta de cualquier usuario de Azure CosmosDB sin necesidad de conocer sus credenciales. Microsoft ha confirmado que ya ha parcheado la vulnerabilidad y no tiene evidencia de que los usuarios hayan sido afectados.
“Microsoft ha confirmado que ya ha parcheado la vulnerabilidad y no tiene evidencia de que los usuarios hayan sido afectados”
Azure CosmosDB es una base de datos NoSQL que forma parte de la plataforma de Azure de Microsoft. Es utilizada por empresas y desarrolladores para almacenar y gestionar grandes cantidades de datos. La vulnerabilidad encontrada por Wiz podría haber tenido graves consecuencias para los usuarios de la plataforma.
La empresa Wiz ha informado que la vulnerabilidad ya ha sido solucionada por Microsoft. Sin embargo, no se han proporcionado detalles sobre cómo se produjo la vulnerabilidad o cómo se solucionó. Microsoft ha confirmado que no tiene evidencia de que los usuarios hayan sido afectados, pero no ha proporcionado más información al respecto.