微软向客户发警告 云端数据库存在严重安全漏洞
撰文: 洪怡霖
出版:更新:
美国企业微软(Microsoft)8月26日向数以千计的客户发警告称,网络入侵者或有能力读取、改变甚至删除他们的主要数据库。这些用户包括某些全球最大的公司。
安全公司Wiz一个研究团队发现,Microsoft微软云端服务Microsoft Azure旗舰数据库Cosmos中一个漏洞能访问控制数千间公司数据库的金钥。Wiz首席技术官卢特瓦克(Ami Luttwak)是微软云端安全集团前首席技术官。
由于微软无法自行更改这些密钥,公司26日向客户发电子邮件,提醒他们创建新的密钥。
微软发言人没有立即发表评论。微软寄给Wiz的电邮显示,微软同意向Wiz支付4万美元,以找出云端漏洞并向他们报告。
微软发布更新堵塞PrintNightmare程式漏洞 吁所有用户即时安装微软:中国黑客利用电邮软体漏洞 入侵美国机构互联网疑涉华黑客用VPN漏洞入侵欧美政府与防务企业 驻美使馆坚决反对美媒发现WhatsApp严重漏洞 可轻易永久停用他人帐户