Sicherheitsproblem bei Microsoft Azure-Cloud größer als gedacht
Cloud-Sicherheitsunternehmens Wiz ein massives Sicherheitsproblem in Azure aufgedeckt hatten. Die aufgespürte Schwachstelle bot Angreifern Zugriff auf Datenbanken in tausenden Microsoft Azure-Instanzen - dort konnten Unbefugte dann Daten lesen, verändern oder auch komplett löschen. Microsoft handelte schnell, lokalisierte den Konfigurationsfehler und konnte die Schwachstelle schließen.
Der US-Sicherheitsbehörde CISA (Cybersecurity and Infrastructure Security Agency) reicht das aber nicht. In einer Sicherheitswarnung hieß es: "Die CISA ermutigt Azure Cosmos DB-Kunden dringend, ihren Zertifikatschlüssel neu zu generieren." Das gelte für alle Nutzer und nicht nur für den Teil, die Microsoft kontaktiert habe. Alles andere sei unverantwortlich, unterstrich ein Forscher von Wiz: "Meiner Einschätzung nach ist es für sie (Microsoft) wirklich schwer, wenn nicht unmöglich, vollständig auszuschließen, dass jemand diese Lücke zuvor verwendet hat", erklärte Wiz Chief Technology Officer Ami Luttwak.
Bei Microsoft entwickelte er einst Tools zur Protokollierung von Cloud-Sicherheitsvorfällen und steht jetzt im engen Kontakt mit den Azure-Entwicklern. Der Sicherheitsforscher ist überzeugt, dass das Problem größer ist, als das nach außen kommuniziert wird.
Siehe auch:
Die Nachrichtenagentur Reuters hatte gemeldet, dass Forscher des Microsoft hat Kunden direkt kontaktiert
Sicherheitsexperten bemängeln jetzt aber das ganze weitere Vorgehen des Konzerns. Laut Reuters wurden 3300 Azure-Nutzer kontaktiert und aufgefordert, neue Zugangsdaten zu erstellen. Das ist eine Sicherheitsmaßnahme für den Fall, dass trotz bisheriger Informationen doch auch bereits Cyberkriminelle die Sicherheitslücke für sich ausnutzen. "Obwohl auf keine Kundendaten zugegriffen wurde, wird empfohlen, primäre Lese-/Schreib-Schlüssel neu zu generieren", forderte Microsoft auf.Der US-Sicherheitsbehörde CISA (Cybersecurity and Infrastructure Security Agency) reicht das aber nicht. In einer Sicherheitswarnung hieß es: "Die CISA ermutigt Azure Cosmos DB-Kunden dringend, ihren Zertifikatschlüssel neu zu generieren." Das gelte für alle Nutzer und nicht nur für den Teil, die Microsoft kontaktiert habe. Alles andere sei unverantwortlich, unterstrich ein Forscher von Wiz: "Meiner Einschätzung nach ist es für sie (Microsoft) wirklich schwer, wenn nicht unmöglich, vollständig auszuschließen, dass jemand diese Lücke zuvor verwendet hat", erklärte Wiz Chief Technology Officer Ami Luttwak.
Bei Microsoft entwickelte er einst Tools zur Protokollierung von Cloud-Sicherheitsvorfällen und steht jetzt im engen Kontakt mit den Azure-Entwicklern. Der Sicherheitsforscher ist überzeugt, dass das Problem größer ist, als das nach außen kommuniziert wird.
Siehe auch:
Thema:
Beliebte Downloads
Jetzt als Amazon Blitzangebot
Ab 00:00 Uhr
Launch - Werkzeuge & Ausrüstung für den Automobilbereich

Original Amazon-Preis
29,00 €
Blitzangebot-Preis
24,60 €
Ersparnis zu Amazon 15% oder 4,40 €
Bilder zum Thema Cloud
Beiträge aus dem Forum
-
CloudFest Hackathon 2023 mit innovativen WordPress-Projekte:....
el_pelajo -
KeePass mit Google Drive
PC.Nutzer -
rklone, insinc, GNOME, KDE etc: .zur nativen Verwendung Google Drive
el_pelajo -
Gruppieren von Textfeld und PNG Icon (Word Office 365)
Hideko1994 -
Office 365 und Windows Benutzerkontensteuerung
Bassman -
oneDrive nach PC Rücksetzen unvollständig
Hideko1994 -
GitHub Codespaces - die cloudbasierte Entwicklungsumgebung mit vielen
el_pelajo -
Office 365 - Sync AD (2012R2)
der dom -
OneDrive doppelt ?
hjhkl43 -
[Hilfe benötigt] Nextcloud / OnlyOffice und Probleme
PeaT1105
Interessante Links
Beliebt im Preisvergleich
- cat hdxnas:
Neue Nachrichten
- Apple gibt Millionen aus, um in jedem iPhone zwei Codes zu verstecken
- Fitbit Charge 6: Google hat seinen neuen Fitness-Tracker enthüllt
- NASA-Auftrag ausgeschrieben: Wer kann und will die ISS verschrotten?
- Lidl & Kaufland wollen Amazons Beispiel als Cloud-Konzern folgen
- Für Förderung von 2 Mio. E-Autos hat der Bund fast 9,5 Mrd. ausgegeben
- Nicht alle Powerbanks funktionieren mit den neuen iPhone 15-Modellen
- Pokémon trifft Van Gogh: Scalper sorgen für Chaos im Museum
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen