头版Folia Daily Briefing
← 返回头版
科技半导体

CosmosEscape漏洞曝光:Azure Cosmos DB存在平台级密钥泄露风险

Wiz Research发现了Azure Cosmos DB中的严重安全漏洞CosmosEscape,攻击者可通过Gremlin API中的.NET反射机制绕过沙箱限制,实现任意代码执行并获取Cosmos Master Key,进而完全控制任何数据库账户。[1] 这一平台级密钥可用于检索所有租户、地域和API类型下任何账户的主密钥,使攻击者能够访问存储所有账户信息的配置存储(Config Store)数据库。[1]

该漏洞影响范围涉及Microsoft Teams和Entra ID等内部服务的数据库。[1] Wiz Research于2025年11月20日报告了这一漏洞,Microsoft随即于11月22日部署了临时修复,并在2026年7月完成了长期修复方案。[1] Microsoft已确认未发现未授权访问或客户数据泄露的情况,无需客户采取任何行动。[1]


Azure Cosmos DB安全漏洞Wiz Research云数据库代码执行