Hacker News|📄 原文链接|2026-07-31 收录

CosmosEscape:接管 Azure Cosmos DB 的漏洞

来源:www.wiz.io — 排名 #19 · 41 分 · 作者 uvuv

📋 概述

云安全公司 Wiz 披露了一个名为 CosmosEscape 的严重漏洞,允许攻击者通过 Azure Cosmos DB 的 Jupyter Notebook 功能逃逸容器沙箱,获得底层 Kubernetes 节点的 root 权限,进而访问同一集群中所有其他客户的数据库。微软已紧急修复。

🔑 核心要点

💡 金句

当你相信云服务商为你建了一堵墙时,CosmosEscape 提醒你——那堵墙上可能有一扇你自己都不知道的门。
← 返回 Hacker News 首页