Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Microsoft виправляє критичну помилку RCE
    Кібербезпека

    Microsoft виправляє критичну помилку RCE

    ВолодимирBy Володимир01.11.2022Updated:01.11.20223 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Аналітики Orca Security виявили критичну вразливість, що впливає на Azure Cosmos DB, яка дозволяє неавтентифікований доступ для читання та запису до контейнерів. Проблема безпеки під назвою CosMiss полягає у вбудованих блокнотах Jupyter Azure Cosmos DB, які інтегруються в портал Azure та облікові записи Azure Cosmos DB для спрощення запитів, аналізу та візуалізації даних і результатів NoSQL.

    Azure Cosmos DB — це повністю керована база даних NoSQL від Microsoft, яка підтримує широкий тип API для додатків будь-якого розміру. Jupyter Notebooks — це інтерактивна веб-платформа, яка дозволяє користувачам отримувати доступ до даних Cosmos DB.

    Проблема, яку виявили дослідники з Orca Security, полягає в тому, що в ноутбуках Cosmos DB Jupyter відсутні перевірки автентифікації, які запобігають несанкціонованому доступу та навіть змінюють контейнер, якщо вони мали UUID робочого простору ноутбука.

    «Якби зловмиснику було відомо про «forwardingId» блокнота, який є UUID робочого простору блокнота, він мав би повні дозволи на блокнот без автентифікації, включаючи доступ для читання та запису» – Orca Security

    Дослідники Orca повідомили про свої висновки Microsoft 3 жовтня 2022 року, і постачальник програмного забезпечення усунув критичні проблеми протягом двох днів, 5 жовтня 2022 року.

    Сьогодні дослідники опублікували детальний технічний опис  недоліку та надали доказ концепції (PoC), який дозволив виконати код. Експлойт більше не працює, оскільки Microsoft вже випустила виправлення.

    Читайте також

    Хакер виставив на продаж понад 200 ГБ даних Європейського космічного агентства

    01.01.2026

    Підроблений домен активації Windows розповсюджував шкідливі скрипти PowerShell

    26.12.2025

    Хакери зламали десятки тисяч роутерів Asus 

    21.11.2025

    Останні

    Вчені розповіли, яка річка тече найдовше в історії Землі

    13.01.2026

    Вчені з’ясували, як глибоководні джерела отримують водень з надр Землі

    13.01.2026

    Samsung представила стратегію розвитку «Майбутнього телебачення»

    13.01.2026

    Вчені з’ясували причину, чому земна кора під Туреччиною «тане»

    13.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version