CosmosEscape எனப்படும் ஒரு பாதுகாப்பு குறைபாடு மூலம் தாக்குதலாளர்கள் Azure Cosmos DB கணக்குகளின் முக்கிய சாவிகளைப் பெற முடியும் என்று Wiz நிறுவனம் எச்சரித்துள்ளது. இது முழுமையான தரவு அணுகலை அனுமதிக்கும்.

Azure Cosmos DB தரவுத்தள சேவையில் உள்ள ஒரு முக்கியமான குறைபாட்டின் மூலம் தாக்குதலாளர்கள் அந்த சேவையில் உள்ள அனைத்து தரவுத்தளங்களையும் ஊடுருவ முடியும் என்று சைபர் பாதுகாப்பு நிறுவனமான Wiz தெரிவித்துள்ளது. 'CosmosEscape' என்று அழைக்கப்படும் இந்த குறைபாடு, ஒரு தாக்குதலாளி தளத்தின் அளவிலான சாவியைப் பெறவும், எந்தவொரு Cosmos DB கணக்கின் முதன்மை சாவியைப் பெறவும் வழிவகுக்கும். இதன் மூலம் தரவுகளைப் படிக்கவும் எழுதவும் முழு அதிகாரம் கிடைக்கும்.

இந்தத் தாக்குதல் Gremlin API மூலம் நடத்தப்படலாம். தாக்குதலாளிகள் குறிப்பிட்ட நிறுவனத்தின் அடையாளங்களைக் கொண்டு தரவுத்தளங்களை வரிசைப்படுத்த முடியும். மைக்ரோசாஃப்ட் தனது Entra ID, Teams மற்றும் Copilot போன்ற சேவைகளில் Cosmos DB-ஐப் பயன்படுத்துவதால், இந்த குறைபாடு மிகவும் ஆபத்தானது.