• 2021/08/27 掲載

米マイクロソフト、クラウドのデータベースに脆弱性 数千社に通知

ロイター

photo
  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
会員になると、いいね!でマイページに保存できます。
[サンフランシスコ 26日 ロイター] - 米マイクロソフトは26日、同社のクラウドサービスを使う数千社に対し、データベースにアクセスされて書き換えられたり削除される恐れがあると通知した。ロイターが確認したマイクロソフトの電子メールとセキュリティー会社の報告で明らかになった。

脆弱性が見つかったのは、クラウドサービス「アジュール」上で提供されている旗艦データベース「Cosmos DB」。セキュリティー会社ウィズの研究チームは、データベースを管理するキーにアクセスできることを発見した。

マイクロソフトにはこのキーを変更する権限がないため、26日に顧客に対して新しいキーを作成するようメールで伝えた。マイクロソフトがウィズに宛てたメールによると、この脆弱性を発見したウィズに対して同社は4万ドルを支払うことで同意した。

ロイターはマイクロソフトにコメントを求めたが、現時点で回答できるものはないとした。

マイクロソフトが顧客に送ったメールによると、この脆弱性は既に修復されており、悪用された形跡はない。同社はメールで、ウィズの研究者以外に外部組織がこのデータベースの読み書き用キーにアクセスした形跡はないと説明している。

ウィズのアミ・ルトワク最高技術責任者(CTO)は、クラウドにおいて想像できる最悪の脆弱性だと指摘した。同氏によると、ウィズの研究チームはこの脆弱性を8月9日に発見し、12日にマイクロソフトに報告した。

評価する

いいね!でぜひ著者を応援してください

  • 0

会員になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 0

  • 0

  • 0

  • 0

  • 0

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます