KultureGeek Logiciels Cloud Azure : Microsoft corrige en urgence une énorme faille

Cloud Azure : Microsoft corrige en urgence une énorme faille

27 Août. 2021 • 12:00
0

« C’est la pire vulnérabilité de Cloud que vous pouvez imaginer » déclare tout de go Ami Luttwak, CTO de Wiz, une firme spécialisée en sécurité à l’origine de la découverte d’une énorme faille dans le Cloud Azure de Microsoft. Le Chief Technology Officer enfonce le clou: « Il s’agit de la base de données centrale d’Azure, et nous avons pu accéder à n’importe quelle base de données client que nous voulions. »

Microsoft Azure

De nombreuses grosses sociétés américaines et mondiales utilisent les services de cloud Azure, dont des poids lourds du classement Fortune 500. Découvrir une faille majeure dans un service réputé pour son intégrité et sa sécurité est forcément un choc pour Microsoft. La firme de Redmond s’est d’ailleurs empressée de préciser que la faille avait été corrigée rapidement juste après sa découverte au mois d’août, et qu’à priori, aucun individu mal intentionné n’avait été en mesure de l’exploiter. Par souci de prudence, Microsoft a tout de même demandé aux clients concernés de modifier leurs clefs d’accès primaires, au cas où…

La faille de Microsoft Azure porte un petit nom bien inquiétant, ChaosDB, et se sert de l’outil Jupyter Notebook (activé par défaut depuis le début de l’année) comme porte d’accès aux bases de données de plusieurs clients Azure. Cet accès est de type administrateur, c’est à dire qu’il est possible de modifier voire de supprimer la base de donnée ciblée. Autant dire que Microsoft est sans doute passé tout près d’une véritable catastrophe.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Google Opal

Google dévoile Opal, un outil IA pour créer facilement des applications

25 Juil. 2025 • 20:58
0 Internet

Google entre dans la course aux outils de codage par intelligence artificielle avec Opal, une nouveauté testée via Google Labs. Dans un...

Google Messages RCS

RCS, le successeur du SMS, va améliorer la qualité audio des messages vocaux

25 Juil. 2025 • 20:44
0 Mobiles / Tablettes

Le GSMA a dévoilé aujourd’hui la mise à jour Universal Profile 3.1 pour le RCS, à savoir le protocole qui succède...

Elden Ring Nightreign

Elden Ring Nightreign : le mode duo très demandé arrive la semaine prochaine

25 Juil. 2025 • 19:32
0 Jeux vidéo

FromSoftware répond aux attentes des fans avec une mise à jour pour Elden Ring Nightreign qui va ajouter le mode duo pour les...

Optimus Gen 2

Tesla peinerait à produire 5000 robots Optimus d’ici la fin de l’année

25 Juil. 2025 • 18:27
0 Science

Si l’on en croit les bonnes sources du site The Information, Tesla peinerait à tenir sa promesse de produire 5 000 robots humanoïdes...

Amazon Kindle Colorsoft

Kindle Colorsoft : Amazon dévoile une variante moins chère de sa lisseuse

25 Juil. 2025 • 18:06
1 Matériel

Amazon enrichit sa gamme Kindle Colorsoft avec deux nouvelles versions : un modèle moins chère et une édition pour les enfants. Ces...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site