اقتصاد ۲۴- این آسیب پذیری در دیتابیس "کاسموس دی بی" مایکروسافت آزور قرار دارد. تیم تحقیقاتی شرکت امنیتی "ویز" کشف کرده که این آسیب پذیری میتواند امکان دسترسی به کلیدهایی را فراهم کند که دسترسی به دیتابیسهای هزاران شرکت را کنترل میکنند. ایمی لوتواک، مدیر فناوری شرکت "ویز"، مدیر فناوری سابق گروه امنیتی ابری مایکروسافت است.
به دلیل این که مایکروسافت خود نمیتواند این کلیدها را تغییر دهد، در ایمیلی به مشتریانش از آنها خواست کلیدهای جدیدی ایجاد کنند. مایکروسافت موافقت کرد به "ویز" ۴۰ هزار دلار برای یافتن این حفره امنیتی و گزارش آن به مایکروسافت پرداخت کند.
مایکروسافت به رویترز اعلام کرد ما این آسیب پذیری را به سرعت ترمیم کردیم تا مشتریانمان را در امنیت نگه داریم. از محققان امنیتی برای همکاری بر اساس افشای هماهنگ شده آسیب پذیری متشکریم.
در ایمیل مایکروسافت به مشتریانش اعلام شد که هیچ شواهدی از مورد بهره برداری قرار گرفتن این آسیب پذیری وجود ندارد.
بیشتر بخوانید: حمله هکرهای چینی به شرکتهای مخابراتی
این حفره امنیتی چند ماه پس از اخبار امنیتی بد برای مایکروسافت افشا میشود. این شرکت توسط هکرهای تحت حمایت روسیه که به شرکت سولار ویندز رخنه کرده بودند، هک شد. سپس شمار زیادی از هکرها با استفاده از آسیب پذیری که در حال ترمیم بود به سرورهای ایمیل اکسچنج رخنه کردند. وصله امنیتی اخیر برای یک حفره پرینتر که اجازه نفوذ به رایانه را فراهم میکرد، بارها و بارها باید دوباره انجام میشد. یک حفره دیگر اکسچنج باعث شد دولت آمریکا به مشتریان مایکروسافت برای نصب فوری وصلههایی که ماهها پیش منتشر شده بودند، هشدار دهد، زیرا هکرهای باج گیر به بهره برداری از آن روی آورده اند.
اما مشکلات آزور دردسرهای جدی تری دارد، زیرا مایکروسافت و سایر کارشناسان امنیتی، شرکتها را تشویق کرده اند اکثر زیرساختهای خود را رها کرده و برای امنیت بیشتر، به خدمات ابری متکی باشند. اگرچه حملات ابری نادر هستند، اما اگر اتفاق بیافتند، صدمات ویرانگری خواهند داشت.
بر اساس گزارش رویترز، لوتواک گفت: یک لابراتوار تحقیقاتی تحت قرارداد فدرال همه حفرههای امنیتی در نرم افزار را پیگیری و بر اساس شدتی که دارند آنها را رتبه بندی میکند. اما هیچ سیستم مشابهی برای حفرههای امنیتی در معماری ابری وجود ندارد بنابراین بسیاری از آسیب پذیریها برای کاربران نامعلوم میماند.
منبع: ایسنا