微软向客户发警告 云端数据库存在严重安全漏洞

撰文: 洪怡霖
出版:更新:

美国企业微软(Microsoft)8月26日向数以千计的客户发警告称,网络入侵者或有能力读取、改变甚至删除他们的主要数据库。这些用户包括某些全球最大的公司。

安全公司Wiz一个研究团队发现,Microsoft微软云端服务Microsoft Azure旗舰数据库Cosmos中一个漏洞能访问控制数千间公司数据库的金钥。Wiz首席技术官卢特瓦克(Ami Luttwak)是微软云端安全集团前首席技术官。

图为Microsoft Azure在Twitter发布的图片。(Twitter@Azure)

由于微软无法自行更改这些密钥,公司26日向客户发电子邮件,提醒他们创建新的密钥。

微软发言人没有立即发表评论。微软寄给Wiz的电邮显示,微软同意向Wiz支付4万美元,以找出云端漏洞并向他们报告。