KultureGeek Logiciels Cloud Azure : Microsoft corrige en urgence une énorme faille

Cloud Azure : Microsoft corrige en urgence une énorme faille

2 min.
27 Août. 2021 • 12:00
0

« C’est la pire vulnérabilité de Cloud que vous pouvez imaginer » déclare tout de go Ami Luttwak, CTO de Wiz, une firme spécialisée en sécurité à l’origine de la découverte d’une énorme faille dans le Cloud Azure de Microsoft. Le Chief Technology Officer enfonce le clou: « Il s’agit de la base de données centrale d’Azure, et nous avons pu accéder à n’importe quelle base de données client que nous voulions. »

Microsoft Azure

De nombreuses grosses sociétés américaines et mondiales utilisent les services de cloud Azure, dont des poids lourds du classement Fortune 500. Découvrir une faille majeure dans un service réputé pour son intégrité et sa sécurité est forcément un choc pour Microsoft. La firme de Redmond s’est d’ailleurs empressée de préciser que la faille avait été corrigée rapidement juste après sa découverte au mois d’août, et qu’à priori, aucun individu mal intentionné n’avait été en mesure de l’exploiter. Par souci de prudence, Microsoft a tout de même demandé aux clients concernés de modifier leurs clefs d’accès primaires, au cas où…

La faille de Microsoft Azure porte un petit nom bien inquiétant, ChaosDB, et se sert de l’outil Jupyter Notebook (activé par défaut depuis le début de l’année) comme porte d’accès aux bases de données de plusieurs clients Azure. Cet accès est de type administrateur, c’est à dire qu’il est possible de modifier voire de supprimer la base de donnée ciblée. Autant dire que Microsoft est sans doute passé tout près d’une véritable catastrophe.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Emmanuel Macron Lee Jae-myung President Coree du Sud

La France et la Corée du Sud coprésideront un sommet sur les jeux vidéo, films et séries

5 Avr. 2026 • 18:44
0 Geekeries

Emmanuel Macron et le président sud-coréen Lee Jae-myung coprésideront en septembre un sommet international consacré au...

Netflix Logo Television

Netflix doit rembourser les abonnés après les hausses de prix jugées illégales en Italie

3 Avr. 2026 • 21:05
5 Internet

Netflix vient d’être condamné en Italie, avec un tribunal de Rome qui a jugé illégales plusieurs hausses de prix pour les...

Orange Bouygues Free SFR Logos Operateurs

Déploiement 4G et 5G : les données des opérateurs pour mars 2026

3 Avr. 2026 • 20:08
0 Mobiles / Tablettes

L’Agence nationale des fréquences (ANFR) a publié les données concernant le déploiement de la 4G et de la 5G par les...

Windows 11 Logo PC Portable

Windows 11 : Microsoft commence à forcer l’installation de la dernière mise à jour

3 Avr. 2026 • 19:07
0 Actu OS

Microsoft ne veut plus laisser Windows 11 24H2 vieillir jusqu’à sa date limite. Le groupe commence à basculer automatiquement les PC...

Aragorn

Le Seigneur des anneaux : Aragorn sera présent dans le nouveau film, mais avec un nouvel acteur

3 Avr. 2026 • 18:24
0 Geekeries

Le prochain grand pari en Terre du Milieu ne se jouera pas seulement autour de Gollum, mais autour d’Aragorn. Andy Serkis confirme que Viggo...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site