213
/
115600
Microsoft trả gần 1 tỉ đồng vì được chỉ ra lỗ hổng bảo mật?
microsoft-tra-gan-1-ti-dong-vi-duoc-chi-ra-lo-hong-bao-mat
news

Microsoft trả gần 1 tỉ đồng vì được chỉ ra lỗ hổng bảo mật?

Thứ 6, 27/08/2021 | 14:12:48
941 lượt xem

Ngày 26-8, Công ty Microsoft gửi thông báo tới các khách hàng sử dụng dịch vụ điện toán đám mây, trong đó có một số công ty lớn nhất thế giới, về nguy cơ bị tin tặc tấn công cơ sở dữ liệu.

Hình minh họa - Ảnh: REUTERS

Theo Hãng tin Reuters, căn cứ vào nội dung một bản sao email của Microsoft gửi tới các khách hàng của họ mà Reuters có được, và nguồn tin từ một chuyên gia bảo mật mạng, Microsoft cảnh báo những kẻ tấn công mạng rất có thể có khả năng đọc, thay đổi hoặc thậm chí xóa các cơ sở dữ liệu của hàng ngàn khách hàng đang sử dụng dịch vụ điện toán đám mây của công ty này.

Lỗ hổng bảo mật liên quan tới nguy cơ đó nằm trong cơ sở dữ liệu Cosmos thuộc nền tảng điện toán đám mây Azure của Microsoft.

Một nhóm nghiên cứu tại hãng bảo mật Wiz phát hiện ra sơ hở bảo mật có thể là khóa truy cập (key) cho phép kiểm soát quyền truy cập cơ sở dữ liệu của hàng ngàn công ty có sử dụng Microsoft Azure.

Giám đốc công nghệ Ami Luttwak của hãng Wiz là cựu giám đốc công nghệ phụ trách Cloud Security Group tại Microsoft.

Vì Microsoft không thể tự thay đổi những khóa bảo mật đó nên trong ngày 26-8 họ phải gửi email tới hàng ngàn khách hàng để đề nghị họ điều chỉnh.

Microsoft đồng ý trả cho hãng bảo mật Wiz 40.000 USD vì thông báo cho họ lỗ hổng bảo mật, nội dung email nói trên cho biết.

Tuy nhiên tới nay người đại diện của Microsoft vẫn chưa có bình luận về vấn đề nêu trên.

Trong email gửi tới hàng ngàn khách hàng, Microsoft khẳng định phần sơ hở bảo mật đã được khắc phục và chưa có bằng chứng nào cho thấy lỗ hổng đó đã bị khai thác.

Theo Đỗ Dương/ Tuổi Trẻ

https://congnghe.tuoitre.vn/microsoft-tra-gan-1-ti-dong-vi-duoc-chi-ra-lo-hong-bao-mat-20210827101122349.htm

  • Từ khóa

Web 3 là gì?

Web 3 hay còn gọi là Semantic Web, là thế hệ thứ 3 của nền tảng công nghệ internet nhằm khắc phục những nhược điểm và tối ưu hơn nữa các tiện ích với công...
09:18 - 16/02/2023
27 lượt xem

ddddd 11111

08:38 - 12/05/2022
12 lượt xem

Singapore cấp chứng sinh và chứng tử bằng đăng ký trực tuyến

Nhằm giảm khối lượng công việc cho nhân viên hành chính, giảm thời gian làm thủ tục cho người dân, Chính phủ Singapore triển khai đồng loạt việc đăng ký...
11:59 - 10/05/2022
11 lượt xem

Vừa lên kệ, iPhone SE 2022 đã giảm giá tại Việt Nam

iPhone SE 2022 được Apple giới thiệu tại sự kiện Peek Performance, diễn ra vào đầu tháng 3. Tuy nhiên, đến nay, mẫu máy này mới chính thức lên kệ tại thị...
09:22 - 10/05/2022
6 lượt xem

Máy tính Apple 1 hiếm có đấu giá gần 6,2 tỉ đồng

Một chiếc máy tính Apple siêu hiếm với số serial xác thực được viết tay bởi chính cố CEO Steve Jobs của Apple vừa được đem ra đấu giá với mức khởi điểm...
08:15 - 10/05/2022
10 lượt xem