Vulnerabilidade no Azure Cosmos DB permitiu acesso não autorizado
Uma vulnerabilidade recentemente corrigida no Azure Cosmos DB, identificada pela Wiz como CosmosEscape, poderia ter permitido que um atacante escapasse do ambiente restrito de consultas Gremlin e obtivesse acesso total de leitura e gravação a bancos de dados de diferentes clientes. O ataque começou com uma consulta manipulada em um banco de dados Gremlin controlado pelo invasor, levando à execução de código em um gateway multi-inquilino. Isso expôs um segredo de assinatura da plataforma e um diretório de contas regionais, permitindo que os pesquisadores localizassem um alvo e recuperassem sua chave de conta principal. A Microsoft agiu rapidamente, bloqueando o ponto de entrada vulnerável em 48 horas após o relatório de novembro de 2025 e implementou uma correção completa em julho de 2026. Embora a Wiz tenha alertado sobre a possibilidade de acesso a dados de produtos como Teams e Copilot, a Microsoft afirmou que não houve evidências de impacto nos clientes. A Wiz apresentará detalhes adicionais sobre a cadeia de exploração em uma conferência Black Hat em agosto de 2026.
