CosmosEscape అనే లోపం ద్వారా హ్యాకర్లు Azure Cosmos DB ఖాతాల యొక్క ప్రైమరీ కీలను పొందవచ్చని సైబర్ సెక్యూరిటీ సంస్థ Wiz నివేదించింది. దీనివల్ల డేటా మొత్తం ప్రమాదంలో పడే అవకాశం ఉంది.

Azure Cosmos DB డేటాబేస్ సర్వీస్‌లో ఒక క్లిష్టమైన లోపం ఉందని సైబర్ సెక్యూరిటీ సంస్థ Wiz నివేదించింది. 'CosmosEscape' అని పిలువబడే ఈ లోపం ద్వారా, దాడి చేసేవారు ప్లాట్‌ఫారమ్-వైడ్ కీని పొంది, ఏ Cosmos DB ఖాతా యొక్క ప్రైమరీ కీనైనా సేకరించగలరు. దీనివల్ల సర్వీస్ అంతటా డేటాను చదవడానికి మరియు వ్రాయడానికి పూర్తి యాక్సెస్ లభిస్తుంది.

మైక్రోసాఫ్ట్ తన Entra ID, Teams మరియు Copilot వంటి కీలక సేవల్లో Cosmos DBని ఉపయోగిస్తున్నందున, ఈ లోపం వల్ల మైక్రోసాఫ్ట్ డేటాబేస్‌లు అనధికారిక ప్రాప్యతకు గురయ్యే ప్రమాదం ఉంది. ఈ లోపాన్ని Gremlin API ద్వారా ఉపయోగించుకోవచ్చు. అయితే, మైక్రోసాఫ్ట్ ఈ సమస్యను గుర్తించి, తగిన పరిష్కారాలను అమలు చేసింది. ఇప్పటివరకు ఎటువంటి వినియోగదారుల డేటా చోరీకి గురైందని ఆధారాలు లేవని కంపెనీ స్పష్టం చేసింది.