CosmosEscape:接管 Azure Cosmos DB 的漏洞
来源:www.wiz.io — 排名 #19 · 41 分 · 作者 uvuv
📋 概述
云安全公司 Wiz 披露了一个名为 CosmosEscape 的严重漏洞,允许攻击者通过 Azure Cosmos DB 的 Jupyter Notebook 功能逃逸容器沙箱,获得底层 Kubernetes 节点的 root 权限,进而访问同一集群中所有其他客户的数据库。微软已紧急修复。
🔑 核心要点
- Jupyter 逃逸:漏洞利用 Cosmos DB 内置的 Jupyter Notebook 功能作为入口点,突破容器隔离
- 节点级权限提升:攻击者在获得容器内权限后进一步逃逸至宿主机,获取 Kubernetes 节点 root 权限
- 跨租户数据访问:一旦控制节点,攻击者可读取同一物理集群上所有 Cosmos DB 租户的数据
- 云隔离的脆弱性:这一漏洞揭示了云服务中不同客户工作负载共享物理基础设施的固有风险
💡 金句
当你相信云服务商为你建了一堵墙时,CosmosEscape 提醒你——那堵墙上可能有一扇你自己都不知道的门。
👍 0👎 0
← 返回 Hacker News 首页