Microsoft gửi email cảnh báo đến hàng nghìn khách hàng về sự cố lỗ hổng cơ sở dữ liệu

Rubi Lee
27/8/2021 7:45Phản hồi: 27
Microsoft gửi email cảnh báo đến hàng nghìn khách hàng về sự cố lỗ hổng cơ sở dữ liệu
Mới đây, Microsoft đã gửi email cảnh báo đến hàng nghìn khách hàng bao gồm cả một số công ty lớn đang sử dụng dịch vụ điện toán đám mây của họ, về nguy cơ bị tin tặc đọc, thay đổi, truy cập và xoá cơ sở dữ liệu. Được biết, lỗ hỏng bảo mật đó nằm trong cơ sở dữ liệu Cosmos DB của Microsoft Azure.

Theo đó, một nhóm nghiên cứu tại công ty bảo mật Wiz đã phát hiện ra sơ hở này có thể là khoá truy cập và kiểm soát quyền truy cập vào cơ sở dữ liệu của hàng ngàn công ty đang sử dụng dịch vụ Microsoft Azure. Ami Luttwak - Giám đốc công nghệ của Wiz - người cũng từng là cựu giám đốc công nghệ phụ trách mảng bảo mật đám mây của Microsoft, cho biết “Đây là lỗ hổng đám mây tồi tệ nhất mà bạn có thể tưởng tượng.” Nhóm của Luttwak đã phát hiện ra vấn đề được gọi là ChaosDB vào ngày 9/8 và đã thông báo cho phía Microsoft vào ngày 12/8.

Vì Microsoft không thể tự thay đổi các khoá bảo mật đó nên họ đã gửi email đến hàng ngàn khách hàng và yêu cầu tạo khoá mới. Bên cạnh đó, Microsoft cũng đã đồng ý trả cho Wiz 40.000 USD vì đã phát hiện và báo cáo cho họ lỗ hổng bảo mật này. Theo một email gửi cho Wiz, Microsoft đã cho biết: “Chúng tôi đã khắc phục sự cố này ngay lập tức để giữ cho các khách hàng sự an toàn và bảo vệ. Chúng tôi cũng muốn gửi lời cảm hơn đến các nhà nghiên cứu bảo mật đã thông báo lỗ hổng bảo mật này.”Từ email gửi cho khách hàng, Microsoft nói rằng không có bằng chứng cho thấy lỗ hổng đã bị khai thác.

Theo Reuters
27 bình luận
Chia sẻ

Xu hướng

update sớm nhất có thể...
Giờ dịch dã dữ quá, nghiêm cấm thần dân ra ngoài nên các hacker có nhiều thời gian để nghịch.😂
ngon nhỉ được 40k $ luôn. 😃
Nên cập nhật sớm cho KH
"Ami Luttwak - Giám đốc công nghệ của Wiz - người cũng từng là cựu giám đốc công nghệ phụ trách mảng bảo mật đám mây của Microsoft,".
Nhân viên cũ 😆
-
- Hacker nhà người ta : alo M$ đấy à, em thấy anh có lỗ hổng, anh chi em ít tiền thì em sẽ im im.
- Hacker VN : ối làng nước ơi, tôi hack được của bkave, blah blah.
@sskkb Hacker nhà người ta báo cho bờ kờ a vờ xong đi tù luôn. Bảo sao dân chúng ko ghét.
@Long_Xuyen_Boy Ai báo xong đi tù nhỉ? Nghe nói thằng hacker đó ở nước ngoài thì nó sợ gì :-/
@sskkb Vụ lâu rồi, từ 2010 gì đấy xôn xao phết, 1 thằng nó để lại 1 tập tin cảnh báo lỗ hổng trên máy chủ của Bkave (và không làm gì khác), xong cả bọn bkave la làng bắt nó đi tù. Sau đấy nhóm Anonymous tức máu lên hack mẹ cả cái hệ thống bkave để đòi lại công bằng :v
@sskkb Đây nhé bạn, xem lại vết cực nhơ của Bkav 😁 http://bkavop.blogspot.com/
@SilverWolf501 Cảm ơn bạn đã gửi thông tin 😃
BEST APPLE
ĐẠI BÀNG
3 năm
Vậy nên xài thêm kas cho bảo mật ko ae
@BEST APPLE hẳn kas 😃
anhhuynhtori
ĐẠI BÀNG
3 năm
@BEST APPLE Cài BKAV nữa 😆))
BEST APPLE
ĐẠI BÀNG
3 năm
@nnkjsc Cài trên pc, macbook lun bác ơi
BEST APPLE
ĐẠI BÀNG
3 năm
@anhhuynhtori Hồi còn gà mờ có mua xài 2 3 năm ấy bác
hãng tnt nào đó thích điều nầy
sky_tiger
ĐẠI BÀNG
3 năm
@choigiky Người ta con biết gửi email cảnh báo cho KH. Đằng này chỉ biết đổ lỗi cho "nhân viên cũ".
@sky_tiger cảnh báo tức là fix được, còn đằng nầy có fix được đâu mà nói 😁
à rút dây điện là hay
Ẹc, thứ 7 có thêm việc,tý kiểm tra ngay.
@kijutonet đù, tưởng nhận được mail chứ
May quá mình xài AWS 😆
Chưa thấy dữ liệu bị thịt là ngon rồi. Lỗi từ trong lõi lỗi ra. Hiu hiu. Toàn khách hàng doanh nghiệp.
Không thấy Bkav gửi cảnh báo đến người dùng về việc lộ mã nguồn nhỉ?
anhhuynhtori
ĐẠI BÀNG
3 năm
Công ty nhà người ta có lỗi thì thừa nhận để bảo vệ khách hàng chứ không như công ty B nào đó =)))
ồ cũng may là sớm phát hiện để tìm cách khắc phục và vá
Dịch vụ Email của MS (Outlook) càng ngày càng rối do tích hợp quá nhiều thứ. Mình đang dần rời bỏ Outlook để quay lại Gmail

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019