KultureGeek Logiciels Cloud Azure : Microsoft corrige en urgence une énorme faille

Cloud Azure : Microsoft corrige en urgence une énorme faille

27 Août. 2021 • 12:00
0

« C’est la pire vulnérabilité de Cloud que vous pouvez imaginer » déclare tout de go Ami Luttwak, CTO de Wiz, une firme spécialisée en sécurité à l’origine de la découverte d’une énorme faille dans le Cloud Azure de Microsoft. Le Chief Technology Officer enfonce le clou: « Il s’agit de la base de données centrale d’Azure, et nous avons pu accéder à n’importe quelle base de données client que nous voulions. »

Microsoft Azure

De nombreuses grosses sociétés américaines et mondiales utilisent les services de cloud Azure, dont des poids lourds du classement Fortune 500. Découvrir une faille majeure dans un service réputé pour son intégrité et sa sécurité est forcément un choc pour Microsoft. La firme de Redmond s’est d’ailleurs empressée de préciser que la faille avait été corrigée rapidement juste après sa découverte au mois d’août, et qu’à priori, aucun individu mal intentionné n’avait été en mesure de l’exploiter. Par souci de prudence, Microsoft a tout de même demandé aux clients concernés de modifier leurs clefs d’accès primaires, au cas où…

La faille de Microsoft Azure porte un petit nom bien inquiétant, ChaosDB, et se sert de l’outil Jupyter Notebook (activé par défaut depuis le début de l’année) comme porte d’accès aux bases de données de plusieurs clients Azure. Cet accès est de type administrateur, c’est à dire qu’il est possible de modifier voire de supprimer la base de donnée ciblée. Autant dire que Microsoft est sans doute passé tout près d’une véritable catastrophe.

SOURCEReuters

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

The Last of Us Serie Joel et Ellie Pedro Pascal Bella Ramsay

The Last of Us (HBO) : voici la bande-annonce de la série prévue en 2023

26 Sep. 2022 • 18:26
0 Geekeries

HBO a mis en la ligne la bande-annonce de sa prochaine série The Last of Us, adaptée du jeu vidéo de Naughty Dog. Elle sortira en...

E3 Logo

E3 2023 : les dates dévoilées, salon physique et une ouverture au public

26 Sep. 2022 • 17:42
0 Jeux vidéo

L’E3 2023 se précise un peu plus, avec les dates de l’événement du salon consacré au jeu vidéo....

Nier Automata série animée

NieR Automata : la série anime tirée du jeu vidéo sera diffusée au mois de janvier 2023

26 Sep. 2022 • 16:25
0 Geekeries

Décidément, c’est la journée des animés tirés de jeux vidéo populaires. Après Onimusha, c’est...

TikTok Logo

TikTok risque une amende pour sa protection insuffisante des données des enfants

26 Sep. 2022 • 16:05
0 Internet

L’agence britannique de protection des données (ICO) envisage une amende de 27 millions de livres (30 millions d’euros) contre TikTok...

Onimusha Netflix 1

Netflix et Capcom annoncent une série animée Onimusha (premières images)

26 Sep. 2022 • 15:15
0 Actu OS

Jeu majuscule de la génération PS4/PS4 Pro, le jeu d’action Onimusha étend son influence jusque dans le monde de l’anime....

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site