Admin
Администратор
Исследователи из Wiz обнаружили уязвимость в Azure Cosmos DB, которая позволяла злоумышленникам выйти из песочницы Gremlin и получить полный доступ к базам данных клиентов. Эксплуатация уязвимости начиналась с выполнения специально сформированного запроса к базе данных Gremlin. Это позволяло выполнить код на мультитенантном шлюзе и получить доступ к ключам учётных записей. Microsoft устранила уязвимость в течение 48 часов после уведомления и завершила полное исправление к июлю 2026 года. Компания заявила, что не было зафиксировано несанкционированного доступа к данным клиентов.