ВАШИНГТОН, 27 августа. /ТАСС/. Специалисты по компьютерной безопасности из компании Wiz смогли обнаружить уязвимость в облачном сервисе Microsoft Azure, которая позволила им получить доступ к аккаунтам и данным клиентов платформы. Об этом они сообщили в четверг на своем сайте.
"Мы смогли получить полный доступ к аккаунтам и базам данных нескольких тысяч клиентов Microsoft Azure, в число которых входят компании из списка Fortune 500. Две недели назад мы нашли беспрецедентную уязвимость во флагманском продукте Microsoft Azure, в базах Cosmos DB", - пишут сотрудники фирмы Wiz. Компании Coca-Cola, Exxon-Mobil пользуются этой услугой, отмечают они.
Серия ошибок в программном коде позволяла "любому пользователю скачать, удалить или изменить огромное число коммерческих баз данных", а также получить доступ к архитектуре самого сервиса.
Специалисты фирмы Wiz спустя неделю "исследований" уведомили Microsoft о проблеме, после чего сотрудники американской корпорации приняли необходимые меры. Они временно отключили функцию, связанную с уязвимостью, и направили клиентам просьбу изменить ключи для входа. Однако опасность для пользователей сервиса сохраняется, поскольку "брешью можно было воспользоваться в течение по крайней мере нескольких месяцев, а может, лет", считают в фирме Wiz.
По данным агентства Reuters, Microsoft выплатит специалистам компании Wiz $40 тыс. за обнаружение уязвимости.