Wiz Research日前披露了代号为CosmosEscape的漏洞利用链。它存在于微软Azure Cosmos DB中,攻击者可借此获得对该服务上每一个数据库的读写权限。微软已完成修复,并表示客户无需采取任何行动。然而,这次披露真正耐人寻味的地方并不在于漏洞本身,而在于它揭示了一个现实:在一个运行中的多租户系统里,彻底移除一个全局密钥需要多长时间,而在这段时间内,客户几乎完全无能为力。 该利用链始于一条针对研究人员自行控制的Gremlin数据库发起的特制查询。Cosmos DB会在约束条件下把Gremlin查询编译成.NET代码,这些约束本意是将查询限制在Gremlin操作范围内,但并未充分考虑.NET反射。攻击者因此逃逸出沙箱,在DB Gateway——处理客户查询的多租户服务——上执行代码,进而暴露了Wiz所称的“Cosmos Master Key”:一个平台级密钥,能够获取任意Cosmos DB账户的主密钥,并按订阅和租户标识符筛选、枚举数据库。由于Cosmos DB是Teams和Copilot等服务的底层支撑,漏洞影响范围甚至延伸到了微软自己的后端。 在Hacker News的讨论中,用户gtowey对反射这一细节评论道:“这简直业余得令人难以置信。”Reddit用户TerrificAbsence则概括了这条利用链的可怕之处:“通过一条Gremlin查询实现远程代码执行,再到完全攻破租户密钥,这是一条残酷的权限升级链。真正超级吓人的是它的简单性——只需一条查询,不需要任何特殊工具,就能直达主密钥。” 时间线上,Wiz于2025年11月20日向微软报告了该问题,微软当天确认,并在两天后通过热修复阻断了存在漏洞的Gremlin入口点。但移除平台级密钥的工作一直持续到2026年7月,微软才完成在所有区域推出新的凭据模型。 业内人士围绕此事展开了多轮争论。 第一轮争论聚焦
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.