首页 > 业界 > 关键词  > 微软最新资讯  > 正文

微软修复Azure数据访问漏洞 已提醒用户尽快升级

2021-09-09 14:20 · 稿源: cnbeta

微软近日向部分 Azure 客户发出警告,表示黑客有访问其数据的风险。微软安全响应团队在官方博文中表示,它已经修复了 Palo Alto Networks 报告的漏洞,而且没有证据表明恶意黑客滥用了这一技术。

作为预防措施,微软已经通知了一些客户,推荐他们立即更改登录凭证。在早些时候的采访中,Palo Alto 的研究员 Ariel Zelivansky 告诉路透社,他的团队已经能够突破 Azure 广泛使用的为用户存储程序的容器系统。

他说,Azure 容器使用的代码没有被更新以修补一个已知的漏洞。因此,Palo Alto 团队最终能够完全控制一个包括其他用户的容器的集群。

应路透社的要求审查了 Palo Alto 的工作之后,长期从事容器安全的专家 Ian Coldwater 说:“这是对云供应商的第一次攻击,利用容器逃逸来控制其他账户”。

Palo Alto 在 7 月向微软报告了这个问题。Zelivansky 说,这项工作花了他的团队几个月的时间,他同意恶意黑客可能没有在实际攻击中使用过类似的方法。不过,这份报告仍然是微软的核心Azure系统在几周内暴露的第二个重大缺陷。8月下旬,Wiz的安全专家描述了一个数据库缺陷,该缺陷也会允许一个客户改变另一个客户的数据。

微软在周三写道:"出于谨慎考虑,我们向可能受到研究人员活动影响的客户发出了通知。

  • 相关推荐
  • 大家在看
  • 人大金仓KINGBASE数据库与主流开源数据库性能实测

    近年来,人大金仓的数据库产品受到了外界诸多的关注。做产品,免不了要接受用户的对比和选择,数据库因其行业的自身特点,还有很多开源的技术产品同台比拼,用户因此也会产生诸多疑问,国产数据库相比开源数据库到底如何,今天我们选择数据库的一项核心能力——性能,将金仓KingbaseES和目前业界主流的两种开源数据库MySQL、PostgreSQL进行该能力层面的对比,以期为用户创造更丰富、公平的视角来解读国产数据库当前的发展现状。为?

  • 中国集中式关系型数据库市场空间巨大,人大金仓有望摘冠

    随着信息技术的飞速发展,数据资源被称为“21世纪的石油资源”,承担数据存储与计算的数据库产品成为市场投资的热点。Gartner报告显示,2020年全球数据库市场规模为648亿美元。未来,数据库市场的规模还将继续增长,预计到2024年,全球数据库市场规模将达到1000亿美元。而在中国,随着数据规模爆炸性增长和数据应用快速深化,以及网信产业的快速发展和新基建的深度布局,我国数据库产业进入重大发展机遇期。据中国信通院测算,2020

  • Cockroach Labs宣布推出无服务器版本的SQL数据库

    CockroachDB的制造商Cockroach Labs(蟑螂实验室)今天宣布了其无服务器版本SQL数据库的公开测试版,为开发者提供了一种更容易和低成本的方式来访问数据库资源,这些资源可以向上和向下扩展,而不需要明确定义它们。公司联合创始人兼首席执行官Spencer Kimball说,其目标是为开发者降低复杂性,同时提供一个细化的价格体系。无服务器产品为开发者消除了前期的决策点,这相当重要。很大的优势是可以按细化的使用量计费,只需为你所?

  • 打造数据库领域“达沃斯”论坛!人大金仓高端技术沙龙金融专场成功举办

    9月25日,人大金仓高端技术沙龙金融专场在北京举行。人大金仓总裁杜胜、高级副总裁宋瑞、副总裁金学东、副总裁王锦怡、首席专家冯玉博士以及相关研发技术人员,与来自数据库领域的科学家、学者,金融行业的商界精英、技术负责人共聚一堂,以解决特定场景应用为目标,为金融行业数字化把脉开方,共同探索满足金融行业数字化需求的数据库技术发展方向。参会合影本次沙龙由人大金仓高级副总裁宋瑞主持,人大金仓总裁杜胜出席会议并致?

  • Geekbench基准测试数据库曝光Pixel 6 Pro定制Tensor芯片跑分

    由于采用了性能不济的高通中端骁龙处理器,去年推出的 Pixel 5 系列智能机让消费者大失所望。而定于今秋面世的 Pixel 6 系列智能机,谷歌已暗示它们将搭载旗舰定制芯片。最新消息是,随着发布日期的邻近,有关 Pixel 6 / 6 Pro 智能机的跑分爆料也开始变得密集了起来。早在 8 月份,谷歌就已经分享了有关 Pixel 6 的诸多细节。而其中最引人关注的,莫过于 2020 年开始盛传的定制 Tensor 定制芯片。虽然目前尚不知晓这款 SoC 的正式

  • ceanBase3.2版发布,数据分析性能提升6倍!领航国产分布式数据库

    22日上午的云栖大会上,OceanBase原生分布式数据库CTO杨传辉正式发布OceanBase3.2版。升级后的OceanBase数据库更易用、更安全、更开放。

  • 数据库市场创变者步入商业化元年,拆解PingCAP平凯星辰成长逻辑

    PingCAP平凯星辰(以下简称PingCAP)成立于 2015 年,在产业和学术界受广泛认可,以独特的产品和生态价值,赋能国内外1500+企业数字化。PingCAP以先进的产品技术为基座和核心驱动力,以开源为长期战略,以混合生态和开源运营连接移动互联网时代红利。2021 年,在PingCAP带出TiDB、TiKV、Chaos Mesh?等明星开源项目之后,又将迎来怎样的发展机遇?头豹研究院为您深入洞察PingCAP的发展前景,探析企业成长逻辑。PingCAP是一家专注于?

  • 深耕金融行业数字化转型,人大金仓数据库自主可控解决方案综述

    近年来,信创产业蓬勃发展,金融行业数字化转型不断加快。在金融领域,人大金仓进行了大量的测试与实践,针对金融行业数据库自主可控过程中遇到的典型问题,总结出了一套行之有效的解决方案。本篇将对上述问题及方案进行介绍。以数据为关键生产要素、以数字技术为核心驱动力的生产方式正加速推动人类社会迈进数字经济时代。“十四五”规划纲要提出,加快数字化发展、打造数字经济新优势。金融行业正稳步推进金融科技发展,加快金融

  • 人大金仓总裁杜胜北京信息科大公开授课 畅论国产数据库产业发展趋势

    人大金仓总裁杜胜北京信息科大公开授课畅论国产数据库产业发展趋势近年来,随着信创产业的蓬勃发展,产学研用各方对于国产基础软硬件的关注度持续提升。高校是人才培养的主要基地,邀请行业头部企业进课堂是其教育改革的重要举措。9月23日,人大金仓总裁杜胜应北京信息科技大学(以下简称:信息科大)之邀现场开讲。以20余年IT行业从业者身份,带领信息科大学子回顾国产数据库产业的嬗变!总裁杜胜现场授课过去——打破垄断艰难探?

  • 微软和AMD下周将修补Windows11电脑上的Ryzen漏洞

    AMD确认了一个与运行在Windows11上的CPU有关的性能问题。增加的三级缓存延迟和次优线程调度可能会导致某些CPU的性能下降10-15%该公司已经在进行修复,应该很快就能准备好。微软计划在10月19日发布更新,随后在10月21日AMD发布驱动程序更新,因此我们很有可能在下周四看到问题得到解决在此之前,微软表示不会将Windows11推到AMD Ryzen驱动的设备上,并建议这类电脑的用户不要手动更新

这篇文章对你有价值吗?

  • 热门标签

热文

  • 3 天
  • 7天