هروب CosmosEscape: نقاش حول المسؤولية المشتركة
كشفت Wiz Research عن ثغرة CosmosEscape التي تسمح بالهروب من بيئة Azure Cosmos DB والوصول إلى مفتاح يمنح صلاحيات قراءة وكتابة على جميع قواعد البيانات. استغرق إصلاح هذه الثغرة عدة أشهر، مما أثار نقاشًا حول المسؤولية المشتركة وتكاليف إعادة البناء.
لماذا يهم هذا الخبر؟
تسلط هذه الحادثة الضوء على أهمية المراقبة المستمرة وتقييم المخاطر في بيئات السحابة، بالإضافة إلى ضرورة تحديد واضح للمسؤوليات بين مزودي الخدمة والعملاء لضمان أمن البيانات.
سياق الخبر
Wiz Research disclosed CosmosEscape, a chain that escaped Azure Cosmos DB's Gremlin sandbox and reached a platform-wide key granting read and write access to every database on the service. Microsoft blocked the entry point within two days but took until July 2026 to remove the key. Practitioners debated shared responsibility and what that rearchitecture actually cost. By Steef-Jan Wiggers
فتح الخبر الأصلي