Wiz, Microsoft Azure Veritabanı Hizmetinde Kritik Bir Açıklık Ortaya Koydu
Google'a ait bir şirket olan Wiz'deki siber güvenlik araştırmacıları, Microsoft Azure'un amiral gemisi veritabanı hizmetinde önemli bir güvenlik açığı ortaya koydu. Güvenlik firması tarafından tehlikeli olarak tanımlanan bu kusur, saldırganların Azure'un bulut altyapısı genelinde müşteri verilerine yetkisiz erişim sağlamasına izin vermiş olabilir.
Araştırma bulgularına göre, güvenlik açığı Microsoft'un veritabanı platformunun temel bir bileşenini etkiledi ve veri depolama ve yönetimi için hizmete güvenen binlerce kuruluşu potansiyel olarak etkiledi. Güvenlik ekibi Microsoft'u sorundan haberdar etti ve şirketin yaygın istismar gerçekleşmeden önce bir düzeltme geliştirip dağıtmasına olanak tanıdı.
Bu açıklama, hem sağlayıcıların hem de müşterilerin potansiyel tehditlere karşı tetikte olması gereken bulut güvenliğindeki paylaşımlı sorumluluk konusundaki devam eden endişeleri vurguluyor. Microsoft, güvenlik ekiplerinin bildirim üzerine açıklığı hızla giderdiğini belirtti.
Bu olay, önemli güvenlik kaynaklarına sahip büyük bulut platformlarının bile kritik güvenlik açıkları barındrabileceğinin bir hatırlatıcısı niteliğinde olup, hem sağlayıcıların hem de üçüncü taraf araştırmacıların sürekli güvenlik denetiminin önemini altını çiziyor.