Uma vulnerabilidade recentemente corrigida no Azure Cosmos DB, identificada pela Wiz como CosmosEscape, poderia ter permitido que um atacante escapasse do ambiente restrito de consultas Gremlin e obtivesse acesso total de leitura e gravação a bancos de dados de diferentes clientes. O ataque começou com uma consulta manipulada em um banco de dados Gremlin controlado pelo invasor, levando à execução de código em um gateway multi-inquilino. Isso expôs um segredo de assinatura da plataforma e um diretório de contas regionais, permitindo que os pesquisadores localizassem um alvo e recuperassem sua chave de conta principal. A Microsoft agiu rapidamente, bloqueando o ponto de entrada vulnerável em 48 horas após o relatório de novembro de 2025 e implementou uma correção completa em julho de 2026. Embora a Wiz tenha alertado sobre a possibilidade de acesso a dados de produtos como Teams e Copilot, a Microsoft afirmou que não houve evidências de impacto nos clientes. A Wiz apresentará detalhes adicionais sobre a cadeia de exploração em uma conferência Black Hat em agosto de 2026.
Fonte: https://thehackernews.com/2026/07/azure-cosmos-db-flaw-exposed-platform.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
30/07/2026 • Risco: ALTO
VULNERABILIDADE
Vulnerabilidade no Azure Cosmos DB permitiu acesso não autorizado
RESUMO EXECUTIVO
A vulnerabilidade no Azure Cosmos DB, que permitiu acesso não autorizado a dados, é uma preocupação significativa para empresas que utilizam serviços de nuvem. A rápida resposta da Microsoft é positiva, mas a possibilidade de exploração anterior levanta questões sobre a segurança de dados e conformidade com a LGPD.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos associados a vazamentos de dados e conformidade.
Operacional
Acesso potencial a dados de clientes, incluindo Teams e Copilot.
Setores vulneráveis
['Tecnologia', 'Serviços Financeiros', 'Saúde']
📊 INDICADORES CHAVE
Correção do ponto de entrada vulnerável em 48 horas.
Indicador
Correção completa implementada em julho de 2026.
Contexto BR
Nenhuma evidência de impacto nos clientes encontrada pela Microsoft.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se as correções foram aplicadas e se não há acessos não autorizados.
2
Implementar monitoramento adicional em contas do Azure Cosmos DB.
3
Monitorar continuamente acessos e atividades em bancos de dados críticos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados em serviços de nuvem amplamente utilizados, especialmente em um cenário onde dados sensíveis podem ser acessados indevidamente.
⚖️ COMPLIANCE
Implicações para a LGPD, especialmente em relação a dados pessoais armazenados no Cosmos DB.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).