Lỗ hổng nghiêm trọng trên Azure Cosmos DB: Nguy cơ lộ khóa truy cập toàn hệ thống
Các nhà nghiên cứu từ Wiz vừa công bố một lỗ hổng bảo mật nghiêm trọng trên Azure Cosmos DB, cho phép kẻ tấn công vượt qua sandbox để chiếm quyền truy cập vào cơ sở dữ liệu của các khách hàng...
- Giọng nữ Bắc
Các chuyên gia bảo mật từ Wiz mới đây đã tiết lộ một lỗ hổng nghiêm trọng trong dịch vụ Azure Cosmos DB của Microsoft, được đặt tên là CosmosEscape. Lỗ hổng này cho phép kẻ tấn công thực hiện kỹ thuật sandbox escape, từ đó giành quyền đọc và ghi dữ liệu trên các cơ sở dữ liệu của nhiều khách hàng khác nhau trong hệ sinh thái Azure.
Cơ chế tấn công CosmosEscape
Theo báo cáo từ Wiz, chuỗi tấn công bắt đầu bằng việc gửi một truy vấn Gremlin được thiết kế đặc biệt tới cơ sở dữ liệu do chính kẻ tấn công kiểm soát. Lỗ hổng nằm ở engine xử lý truy vấn Gremlin của Cosmos DB, nơi các hạn chế bảo mật không ngăn chặn được kỹ thuật .NET reflection. Điều này cho phép kẻ tấn công thực thi mã tùy ý (arbitrary code execution) trên gateway đa người dùng của dịch vụ.
Sau khi chiếm quyền điều khiển gateway, kẻ tấn công có thể truy cập vào một khóa ký (signing secret) có phạm vi toàn hệ thống và một thư mục tài khoản khu vực (regional account directory). Với các thông tin này, kẻ tấn công có thể xác định mục tiêu và lấy được khóa chính (primary account key) của bất kỳ tài khoản Cosmos DB nào, từ đó toàn quyền kiểm soát các tài nguyên bên trong.
Phạm vi ảnh hưởng và phản hồi từ Microsoft
Wiz cho biết, kẻ tấn công không cần đặc quyền đặc biệt hay quyền truy cập nội bộ, chỉ cần một tài khoản Azure thông thường để tạo cơ sở dữ liệu Gremlin là đủ để bắt đầu cuộc tấn công. Lỗ hổng này thậm chí có thể vượt qua các rào cản mạng đối với các tài khoản được cô lập.
Microsoft đã xác nhận thông tin và thực hiện các biện pháp khắc phục:
- Chặn điểm truy cập Gremlin dễ bị tổn thương trong vòng 48 giờ sau khi nhận được báo cáo vào tháng 11/2025.
- Hoàn tất các bản vá dài hạn trên tất cả các khu vực vào tháng 7/2026 và loại bỏ khóa ký toàn hệ thống.
Phía Microsoft khẳng định rằng qua quá trình điều tra, họ không tìm thấy bằng chứng về việc dữ liệu khách hàng bị truy cập trái phép hoặc bị ảnh hưởng bởi lỗ hổng này. Người dùng không cần thực hiện thêm bất kỳ thao tác nào để bảo mật tài khoản.
Dự kiến, chi tiết kỹ thuật đầy đủ về chuỗi tấn công này sẽ được nhóm nghiên cứu từ Wiz trình bày tại hội nghị Black Hat USA vào ngày 6 tháng 8 tới đây.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.