ช่องโหว่ Azure Cosmos DB รั่วคีย์ความปลอดภัยทั้งระบบ เสี่ยงโดนเจาะฐานข้อมูลทั้งหมด
พบช่องโหว่ร้ายแรงใน Azure Cosmos DB ที่เสี่ยงทำให้คีย์ความปลอดภัยรั่วไหลและเปิดทางให้แฮกเกอร์เข้าถึงฐานข้อมูลผู้ใช้ทั้งหมด Wiz แจ้งเตือนและไมโครซอฟท์ออกแพตช์แล้ว
ทีมวิจัยด้านความปลอดภัยจาก Wiz ค้นพบช่องโหว่ร้ายแรงในบริการ Azure Cosmos DB ซึ่งอาจเปิดทางให้ผู้โจมตีสามารถข้ามระบบป้องกันของ Gremlin query sandbox และเข้าถึงฐานข้อมูลของผู้เช่ารายอื่นได้ทั้งหมด ช่องโหว่นี้ถูกตั้งชื่อรหัสว่า CosmosEscape และได้รับการแก้ไขแล้วในปัจจุบัน
จุดเริ่มต้นของการโจมตีเริ่มจากผู้โจมตีที่ควบคุมฐานข้อมูล Gremlin ของตนเอง จากนั้นส่งคำสั่ง query ที่ถูกออกแบบมาเป็นพิเศษเพื่อหลบหนีจาก sandbox และดำเนินการโค้ดบนเซิร์ฟเวอร์เป้าหมาย ซึ่งนำไปสู่การรั่วไหลของคีย์ความปลอดภัยที่ครอบคลุมทั้งระบบแพลตฟอร์ม
จุดอ่อนในระบบป้องกัน
ช่องโหว่ดังกล่าวเกิดจากข้อบกพร่องในการออกแบบ sandbox ของ Gremlin query ซึ่งเป็นส่วนหนึ่งของ Azure Cosmos DB ที่ใช้สำหรับการจัดการข้อมูลแบบกราฟ หากผู้โจมตีสามารถส่ง query ที่ถูกต้อง ก็จะสามารถหลบเลี่ยงการตรวจสอบสิทธิ์และรันโค้ดอันตรายบนเซิร์ฟเวอร์ของ Azure ได้
เมื่อผู้โจมตีสามารถเข้าถึงเซิร์ฟเวอร์ได้สำเร็จ ขั้นตอนต่อไปคือการขโมยคีย์ความปลอดภัยที่ใช้สำหรับการยืนยันตัวตนระหว่างบริการต่างๆ ของ Azure ทำให้นักวิจัยสามารถเข้าถึงฐานข้อมูลของผู้ใช้รายอื่นได้โดยไม่ได้รับอนุญาต
ผลกระทบต่อผู้ใช้งาน
ช่องโหว่นี้สร้างความกังวลอย่างมาก เนื่องจาก Azure Cosmos DB เป็นบริการฐานข้อมูลยอดนิยมที่รองรับข้อมูลปริมาณมากทั่วโลก หากคีย์ความปลอดภัยหลุดออกไป ผู้โจมตีสามารถอ่าน แก้ไข หรือลบข้อมูลของผู้ใช้งานทั้งหมดได้โดยไม่มีข้อจำกัด
Wiz ระบุว่าจุดอ่อนนี้ส่งผลกระทบต่อผู้เช่าหลายรายในแพลตฟอร์มเดียวกัน เนื่องจากคีย์ที่รั่วไหลเป็นประเภทแพลตฟอร์มคีย์ที่ใช้ร่วมกัน ทำให้ไม่ใช่แค่ฐานข้อมูลเดียวที่เสี่ยง แต่เป็นฐานข้อมูลทั้งหมดที่เชื่อมต่อกับบริการนี้ในช่วงเวลาที่มีช่องโหว่
แนวทางการป้องกัน
ไมโครซอฟท์ได้ดำเนินการแก้ไขช่องโหว่ดังกล่าวทันทีหลังจากได้รับรายงานจาก Wiz โดยออกแพตช์เพื่อปิดจุดอ่อนในระบบ sandbox และเพิ่มมาตรการตรวจสอบการเข้าถึงคีย์ความปลอดภัยที่เข้มงวดยิ่งขึ้น
ผู้ใช้งานควรตรวจสอบให้แน่ใจว่าได้ติดตั้งอัปเดตล่าสุดของ Azure Cosmos DB และติดตามคำแนะนำด้านความปลอดภัยจากผู้ให้บริการอย่างสม่ำเสมอ นอกจากนี้ การใช้ระบบมอนิเตอร์และการตรวจจับภัยคุกคามแบบเรียลไทม์จะช่วยลดความเสี่ยงจากการโจมตีที่อาจเกิดขึ้นในอนาคต
สรุปและข้อเสนอแนะ
ช่องโหว่ CosmosEscape เป็นตัวอย่างที่ชัดเจนว่าภัยคุกคามทางไซเบอร์สามารถเกิดขึ้นได้แม้กับบริการคลาวด์ที่มีชื่อเสียงและผ่านการทดสอบอย่างเข้มงวดแล้ว การทำความเข้าใจธรรมชาติของช่องโหว่และปรับปรุงมาตรการป้องกันอย่างต่อเนื่องจึงเป็นสิ่งจำเป็นสำหรับองค์กรที่ใช้บริการคลาวด์ในปัจจุบัน
องค์กรควรพิจารณาใช้โซลูชันด้านความปลอดภัยจากพันธมิตรที่เชี่ยวชาญ เช่น บริการด้าน Cybersecurity จาก MonsterConnect เพื่อเสริมเกราะป้องกันและลดความเสี่ยงจากช่องโหว่ที่อาจเกิดขึ้นในอนาคต
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด