تاریخ انتشار: ۱۱:۳۵ - ۰۵ شهريور ۱۴۰۰

هشدار امنیتی مایکروسافت به هزاران مشتری

مایکروسافت به هزاران مشتری خدمات ابری خود که شامل بزرگترین شرکت‌های جهان هستند درباره احتمال اقدام نفوذگران در خواندن، تغییر یا حتی حذف دیتابیس اصلی آن‌ها هشدار داد.

هشدار امنیتی مایکروسافت به هزاران مشتری

اقتصاد ۲۴- این آسیب پذیری در دیتابیس "کاسموس دی بی" مایکروسافت آزور قرار دارد. تیم تحقیقاتی شرکت امنیتی "ویز" کشف کرده که این آسیب پذیری می‌تواند امکان دسترسی به کلید‌هایی را فراهم کند که دسترسی به دیتابیس‌های هزاران شرکت را کنترل می‌کنند. ایمی لوتواک، مدیر فناوری شرکت "ویز"، مدیر فناوری سابق گروه امنیتی ابری مایکروسافت است.

به دلیل این که مایکروسافت خود نمی‌تواند این کلید‌ها را تغییر دهد، در ایمیلی به مشتریانش از آن‌ها خواست کلید‌های جدیدی ایجاد کنند. مایکروسافت موافقت کرد به "ویز" ۴۰ هزار دلار برای یافتن این حفره امنیتی و گزارش آن به مایکروسافت پرداخت کند.

مایکروسافت به رویترز اعلام کرد ما این آسیب پذیری را به سرعت ترمیم کردیم تا مشتریانمان را در امنیت نگه داریم. از محققان امنیتی برای همکاری بر اساس افشای هماهنگ شده آسیب پذیری متشکریم.

در ایمیل مایکروسافت به مشتریانش اعلام شد که هیچ شواهدی از مورد بهره برداری قرار گرفتن این آسیب پذیری وجود ندارد.


بیشتر بخوانید: حمله هکر‌های چینی به شرکت‌های مخابراتی


این حفره امنیتی چند ماه پس از اخبار امنیتی بد برای مایکروسافت افشا می‌شود. این شرکت توسط هکر‌های تحت حمایت روسیه که به شرکت سولار ویندز رخنه کرده بودند، هک شد. سپس شمار زیادی از هکر‌ها با استفاده از آسیب پذیری که در حال ترمیم بود به سرور‌های ایمیل اکسچنج رخنه کردند. وصله امنیتی اخیر برای یک حفره پرینتر که اجازه نفوذ به رایانه را فراهم می‌کرد، بار‌ها و بار‌ها باید دوباره انجام می‌شد. یک حفره دیگر اکسچنج باعث شد دولت آمریکا به مشتریان مایکروسافت برای نصب فوری وصله‌هایی که ماه‌ها پیش منتشر شده بودند، هشدار دهد، زیرا هکر‌های باج گیر به بهره برداری از آن روی آورده اند.

اما مشکلات آزور دردسر‌های جدی تری دارد، زیرا مایکروسافت و سایر کارشناسان امنیتی، شرکت‌ها را تشویق کرده اند اکثر زیرساخت‌های خود را رها کرده و برای امنیت بیشتر، به خدمات ابری متکی باشند. اگرچه حملات ابری نادر هستند، اما اگر اتفاق بیافتند، صدمات ویرانگری خواهند داشت.

بر اساس گزارش رویترز، لوتواک گفت: یک لابراتوار تحقیقاتی تحت قرارداد فدرال همه حفره‌های امنیتی در نرم افزار را پیگیری و بر اساس شدتی که دارند آن‌ها را رتبه بندی می‌کند. اما هیچ سیستم مشابهی برای حفره‌های امنیتی در معماری ابری وجود ندارد بنابراین بسیاری از آسیب پذیری‌ها برای کاربران نامعلوم می‌ماند.

منبع: ایسنا

ارسال نظر
قوانین ارسال نظر
لطفا از نوشتن با حروف لاتین (فینگلیش) خودداری نمایید.
از ارسال دیدگاه های نا مرتبط با متن خبر، تکرار نظر دیگران، توهین به سایر کاربران و ارسال متن های طولانی خودداری نمایید.
لطفا نظرات بدون بی احترامی، افترا و توهین به مسئولان، اقلیت ها، قومیت ها و ... باشد و به طور کلی مغایرتی با اصول اخلاقی و قوانین کشور نداشته باشد.
در غیر این صورت، «اقتصاد24» مطلب مورد نظر را رد یا بنا به تشخیص خود با ممیزی منتشر خواهد کرد.
خواندنی‌ها
خودرو
فناوری
آخرین اخبار