Lỗ hổng Azure Cosmos DB từng có thể cấp quyền truy cập mọi cơ sở dữ liệu trên nền tảng

Nguyễn Tiến Đạt
Nguyễn Tiến Đạt
Phản hồi: 0
Các nhà nghiên cứu tại Wiz đã phát hiện lỗ hổng nghiêm trọng mang tên CosmosEscape trong Azure Cosmos DB, cho phép kẻ tấn công thoát khỏi môi trường truy vấn Gremlin, thực thi mã từ xa và lấy khóa nền tảng (platform-wide key) có khả năng truy xuất khóa chính của bất kỳ tài khoản Cosmos DB nào.
1785466252005.png
Theo Wiz, chuỗi khai thác bắt đầu từ một cơ sở dữ liệu Gremlin do chính kẻ tấn công kiểm soát. Sau khi thực thi mã trên máy chủ đa thuê (multi-tenant gateway), tin tặc có thể lấy khóa ký toàn hệ thống và truy cập kho cấu hình để xác định mục tiêu, từ đó lấy primary key của bất kỳ tài khoản Cosmos DB nào, dẫn đến quyền đọc và ghi toàn bộ dữ liệu.

Microsoft cho biết đã chặn điểm khai thác trong vòng 48 giờ sau khi nhận báo cáo vào tháng 11/2025, hoàn tất vá lỗi trên tất cả khu vực vào tháng 7/2026 và loại bỏ khóa dùng chung của nền tảng. Hãng khẳng định không phát hiện bằng chứng dữ liệu khách hàng bị truy cập trái phép và người dùng không cần thực hiện thêm hành động.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Back
Top