Lỗ hổng nghiêm trọng trên Azure Cosmos DB cho phép kẻ tấn công chiếm quyền truy cập toàn bộ cơ sở dữ liệu
Các nhà nghiên cứu từ Wiz vừa công bố một lỗ hổng bảo mật nghiêm trọng trên Azure Cosmos DB, cho phép kẻ tấn công vượt qua sandbox và truy cập vào dữ liệu của khách hàng trên toàn nền...
- Giọng nữ Bắc
Một lỗ hổng bảo mật nghiêm trọng trong dịch vụ Azure Cosmos DB của Microsoft vừa được các nhà nghiên cứu từ Wiz phát hiện và báo cáo. Lỗ hổng này, được đặt tên là CosmosEscape, cho phép kẻ tấn công thoát khỏi môi trường sandbox của truy vấn Gremlin để thực thi mã tùy ý, từ đó chiếm quyền truy cập đọc và ghi vào cơ sở dữ liệu của các khách hàng khác trên cùng nền tảng.
Cơ chế tấn công CosmosEscape
Theo báo cáo từ Wiz, chuỗi tấn công bắt đầu bằng việc gửi một truy vấn Gremlin được thiết kế đặc biệt tới cơ sở dữ liệu do kẻ tấn công kiểm soát. Lỗ hổng này xuất phát từ việc công cụ Gremlin của Cosmos DB chuyển đổi các truy vấn thành mã .NET nhưng không kiểm soát chặt chẽ các kỹ thuật reflection, dẫn đến khả năng thực thi mã từ xa (RCE) trên gateway đa người dùng (multi-tenant).
Sau khi chiếm quyền điều khiển gateway, kẻ tấn công có thể truy xuất một khóa bí mật (signing secret) có phạm vi toàn nền tảng và danh mục tài khoản khu vực. Với khóa này, kẻ tấn công có thể xác định mục tiêu và lấy được khóa chính (primary account key) của bất kỳ tài khoản Cosmos DB nào, bất kể thuộc tenant hay khu vực nào, đồng thời hỗ trợ nhiều loại API như SQL, MongoDB, Cassandra và Gremlin.
Phạm vi ảnh hưởng và phản hồi từ Microsoft
Wiz cho biết, kẻ tấn công chỉ cần một tài khoản Azure thông thường và một cơ sở dữ liệu Gremlin do chính mình tạo ra để thực hiện cuộc tấn công. Không yêu cầu quyền đặc biệt hay quyền truy cập nội bộ nào khác.
Microsoft đã phản hồi nhanh chóng bằng cách chặn điểm truy cập Gremlin dễ bị tổn thương trong vòng 48 giờ sau khi nhận được báo cáo vào tháng 11/2025. Đến tháng 7/2026, hãng đã hoàn tất việc khắc phục triệt để trên tất cả các khu vực và loại bỏ hoàn toàn khóa bí mật toàn nền tảng này.
Đại diện Microsoft khẳng định: “Chúng tôi đã giải quyết triệt để vấn đề và không tìm thấy bằng chứng nào cho thấy dữ liệu khách hàng bị ảnh hưởng. Không có hoạt động trái phép nào xảy ra ngoài phạm vi thử nghiệm của các nhà nghiên cứu”.
Mặc dù lỗ hổng đã được vá, các chuyên gia bảo mật vẫn nhấn mạnh tầm quan trọng của việc giám sát các cấu hình cloud và quản lý khóa truy cập, đặc biệt là trong các môi trường multi-tenant phức tạp như Azure Cosmos DB.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.