Medium

Azure Cosmos DB Flaw Exposed Platform-Wide Key That Could Access Any Database

Was ist passiert?

Microsoft hat eine kritische Sicherheitslücke in Azure Cosmos DB geschlossen, die es Angreifern ermöglichte, aus der Gremlin-Query-Sandbox auszubrechen. Das Sicherheitsunternehmen Wiz entdeckte die Exploit-Kette „CosmosEscape“, die es Angreifern erlaubte, plattformweite Zugriffsschlüssel zu extrahieren und damit Lese- sowie Schreibzugriff auf Datenbanken mehrerer Mandanten zu erlangen.

Hintergrund & Bedeutung

Azure Cosmos DB ist Microsofts global verteilte Multi-Modell-Datenbankplattform für unternehmenskritische Anwendungen. Die Gremlin-API ermöglicht Graph-Datenbankabfragen. Die Sandbox-Isolation sollte verhindern, dass Benutzer auf Systemressourcen zugreifen. Durch eine handgefertigte Gremlin-Abfrage konnten Angreifer diese Isolation umgehen und Code-Ausführung auf der Plattform erreichen. Dies hätte einen massiven Datenleck-Risiken bedeutet, da die gestohlenen Credentials übergreifenden Zugriff auf mehrere Kundenumgebungen ermöglichten.

Empfehlungen für IT-Teams

Sofortmaßnahmen: Stellen Sie sicher, dass alle Azure Cosmos DB-Instanzen auf die neueste Patch-Version aktualisiert wurden. Überprüfen Sie die Audit-Logs auf verdächtige Gremlin-Abfragen oder unerwartete Zugriffsversuche. Wechseln Sie umgehend alle Zugangsschlüssel und überprüfen Sie deren Verwendung.

Langfristig: Implementieren Sie Least-Privilege-Prinzipien für Datenbankzugriffe. Aktivieren Sie rollenbasierte Zugriffskontrolle (RBAC) und Microsoft Defender for Cloud zur kontinuierlichen Überwachung verdächtiger Aktivitäten.

Fazit

Diese Lücke unterstreicht die kritische Bedeutung regelmäßiger Sicherheitsupdates bei Cloud-Infrastruktur. Organisationen sollten ihre Azure-Umgebungen umgehend überprüfen und hardening-Maßnahmen implementieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/azure-cosmos-db-flaw-exposed-platform-wide-key-that-could-access-any-database/ #AppSec #WebSecurity #Vulnerability #Exploit #ZeroDay #Patch #RCE #XSS #SQLi #Cybersecurity #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 31.07.2026
Alle CVEs ansehen