Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Microsoft виправляє критичну помилку RCE
    Кібербезпека

    Microsoft виправляє критичну помилку RCE

    ВолодимирBy Володимир01.11.2022Updated:01.11.20223 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Аналітики Orca Security виявили критичну вразливість, що впливає на Azure Cosmos DB, яка дозволяє неавтентифікований доступ для читання та запису до контейнерів. Проблема безпеки під назвою CosMiss полягає у вбудованих блокнотах Jupyter Azure Cosmos DB, які інтегруються в портал Azure та облікові записи Azure Cosmos DB для спрощення запитів, аналізу та візуалізації даних і результатів NoSQL.

    Azure Cosmos DB — це повністю керована база даних NoSQL від Microsoft, яка підтримує широкий тип API для додатків будь-якого розміру. Jupyter Notebooks — це інтерактивна веб-платформа, яка дозволяє користувачам отримувати доступ до даних Cosmos DB.

    Проблема, яку виявили дослідники з Orca Security, полягає в тому, що в ноутбуках Cosmos DB Jupyter відсутні перевірки автентифікації, які запобігають несанкціонованому доступу та навіть змінюють контейнер, якщо вони мали UUID робочого простору ноутбука.

    «Якби зловмиснику було відомо про «forwardingId» блокнота, який є UUID робочого простору блокнота, він мав би повні дозволи на блокнот без автентифікації, включаючи доступ для читання та запису» – Orca Security

    Дослідники Orca повідомили про свої висновки Microsoft 3 жовтня 2022 року, і постачальник програмного забезпечення усунув критичні проблеми протягом двох днів, 5 жовтня 2022 року.

    Сьогодні дослідники опублікували детальний технічний опис  недоліку та надали доказ концепції (PoC), який дозволив виконати код. Експлойт більше не працює, оскільки Microsoft вже випустила виправлення.

    Читайте також

    Хакер виставив на продаж понад 200 ГБ даних Європейського космічного агентства

    01.01.2026

    Підроблений домен активації Windows розповсюджував шкідливі скрипти PowerShell

    26.12.2025

    Хакери зламали десятки тисяч роутерів Asus 

    21.11.2025

    Останні

    Фізична активність допомагає літнім людям залишатися соціально активними

    22.01.2026

    Samsung почала продавати відновлені Galaxy S25, Galaxy S25 Plus та Galaxy S25 Ultra

    22.01.2026

    Чому два сусідні супутники Юпітера виявилися настільки різними

    22.01.2026

    Твердотільні накопичувачі SSD тепер у 16 ​​разів дорожчі за HDD

    22.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version