KultureGeek Logiciels Cloud Azure : Microsoft corrige en urgence une énorme faille

Cloud Azure : Microsoft corrige en urgence une énorme faille

2 min.
27 Août. 2021 • 12:00
0

« C’est la pire vulnérabilité de Cloud que vous pouvez imaginer » déclare tout de go Ami Luttwak, CTO de Wiz, une firme spécialisée en sécurité à l’origine de la découverte d’une énorme faille dans le Cloud Azure de Microsoft. Le Chief Technology Officer enfonce le clou: « Il s’agit de la base de données centrale d’Azure, et nous avons pu accéder à n’importe quelle base de données client que nous voulions. »

Microsoft Azure

De nombreuses grosses sociétés américaines et mondiales utilisent les services de cloud Azure, dont des poids lourds du classement Fortune 500. Découvrir une faille majeure dans un service réputé pour son intégrité et sa sécurité est forcément un choc pour Microsoft. La firme de Redmond s’est d’ailleurs empressée de préciser que la faille avait été corrigée rapidement juste après sa découverte au mois d’août, et qu’à priori, aucun individu mal intentionné n’avait été en mesure de l’exploiter. Par souci de prudence, Microsoft a tout de même demandé aux clients concernés de modifier leurs clefs d’accès primaires, au cas où…

La faille de Microsoft Azure porte un petit nom bien inquiétant, ChaosDB, et se sert de l’outil Jupyter Notebook (activé par défaut depuis le début de l’année) comme porte d’accès aux bases de données de plusieurs clients Azure. Cet accès est de type administrateur, c’est à dire qu’il est possible de modifier voire de supprimer la base de donnée ciblée. Autant dire que Microsoft est sans doute passé tout près d’une véritable catastrophe.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

WhatsApp Facebook Instagram

Facebook, Instagram et WhatsApp lancent leurs abonnements payants « Plus »

27 Mai. 2026 • 22:50
2 Internet

Meta lance aujourd’hui ses abonnements payants Instagram Plus, Facebook Plus et WhatsApp Plus à l’échelle mondiale,...

Motorola Razr Fold

Les smartphones Motorola arrêtent de modifier les liens Amazon pour prendre une commission

27 Mai. 2026 • 20:59
0 Mobiles / Tablettes

Motorola a confirmé que son application Smart Feed détournait brièvement l’ouverture de l’application Amazon pour y...

SFR Logo

Rachat de SFR : pourquoi la finalisation de l’accord prend du retard

27 Mai. 2026 • 20:44
0 Business

Orange, Bouygues Telecom et Free ont conclu un accord avec Patrick Drahi en avril pour lancer des négociations exclusives et racheter SFR pour...

House of the Dragon Bataille du gosier 1

House of the Dragon : la saison 3 s’ouvrira sur la Bataille du Gosier, l’épisode TV « le plus fou jamais réalisé » (+ images)

27 Mai. 2026 • 19:51
0 Geekeries

House of the Dragon prépare son retour avec une promesse de chaos total. La saison 3, attendue sur HBO le 21 juin prochain, s’ouvrira...

X-Men 97 Saison 2 Wolverine

X-Men ’97 saison 2 : la série Marvel se dévoile avec sa bande-annonce

27 Mai. 2026 • 19:19
0 Geekeries

Marvel lève le voile sur la suite de sa série animée X-Men ’97 avec la première bande-annonce pour la saison 2. Il y...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site