هشدار امنیتی مایکروسافت به هزاران مشتری ابری
تیم تحقیقاتی شرکت امنیتی «ویز» کشف کرده که این آسیبپذیری میتواند امکان دسترسی به کلیدهایی را فراهم کند که دسترسی به دیتابیسهای هزاران شرکت را کنترل میکنند. ایمی لوتواک، مدیر فناوری شرکت «ویز»، مدیر فناوری سابق گروه امنیتی ابری مایکروسافت است. به دلیل اینکه مایکروسافت خود نمیتواند این کلیدها را تغییر دهد، در ایمیلی به مشتریانش از آنها خواست کلیدهای جدیدی ایجاد کنند. مایکروسافت موافقت کرد به «ویز» ۴۰ هزار دلار برای یافتن این حفره امنیتی و گزارش آن به مایکروسافت پرداخت کند.
مایکروسافت به رویترز اعلام کرد ما این آسیبپذیری را به سرعت ترمیم کردیم تا مشتریانمان را در امنیت نگه داریم. از محققان امنیتی برای همکاری بر اساس افشای هماهنگشده آسیبپذیری متشکریم. در ایمیل مایکروسافت به مشتریانش اعلام شد که هیچ شواهدی از مورد بهرهبرداری قرار گرفتن این آسیبپذیری وجود ندارد. این حفره امنیتی چند ماه پس از اخبار امنیتی بد برای مایکروسافت افشا میشود. این شرکت توسط هکرهای تحت حمایت روسیه که به شرکت سولار ویندز رخنه کرده بودند، هک شد. سپس شمار زیادی از هکرها با استفاده از آسیبپذیری که در حال ترمیم بود به سرورهای ایمیل اکسچنج رخنه کردند. وصله امنیتی اخیر برای یک حفره پرینتر که اجازه نفوذ به رایانه را فراهم میکرد، بارها و بارها باید دوباره انجام میشد. یک حفره دیگر اکسچنج باعث شد دولت آمریکا به مشتریان مایکروسافت برای نصب فوری وصلههایی که ماهها پیش منتشر شده بودند، هشدار دهد زیرا هکرهای باجگیر به بهرهبرداری از آن روی آوردهاند.
اما مشکلات آزور دردسرهای جدیتری دارد، زیرا مایکروسافت و سایر کارشناسان امنیتی، شرکتها را تشویق کردهاند اکثر زیرساختهای خود را رها کرده و برای امنیت بیشتر، به خدمات ابری متکی باشند. اگرچه حملات ابری نادر هستند اما اگر اتفاق بیفتند، صدمات ویرانگری خواهند داشت. بر اساس گزارش رویترز، لوتواک گفت: یک لابراتوار تحقیقاتی تحت قرارداد فدرال همه حفرههای امنیتی در نرمافزار را پیگیری و بر اساس شدتی که دارند آنها را رتبهبندی میکند. اما هیچ سیستم مشابهی برای حفرههای امنیتی در معماری ابری وجود ندارد بنابراین بسیاری از آسیبپذیریها برای کاربران نامعلوم میماند.