- Wiz Research 发现 Azure Cosmos DB 的 Gremlin API 中存在一个名为 CosmosEscape 的关键漏洞,该漏洞可能允许攻击者破坏该服务中的所有数据库,包括 Microsoft 的内部数据库。
- 该漏洞使攻击者能够获取一个名为 Cosmos 主密钥的平台级机密,从而获得对任何 Cosmos DB 帐户的完全读写访问权限,并能够按订阅或租户 ID 枚举所有数据库。
- Cosmos DB 被 Microsoft 内部服务(如 Microsoft Entra ID、Microsoft Teams 和 Microsoft Copilot)使用,因此这些服务可能通过此漏洞被访问。
- Microsoft 已通过消除 Cosmos 主密钥并引入新的防护措施完全修复了此问题,无需客户采取任何操作。
- 该漏洞通过 .NET 反射绕过 Gremlin 沙箱被利用,允许在数据库网关上执行任意代码,随后使用主密钥访问其他帐户。
- 攻击链涉及查询配置存储以枚举帐户,并使用主密钥检索主密钥,影响了客户和 Microsoft 内部数据库,包括网络隔离的帐户。
- Microsoft 在 48 小时内部署了热修复,并在 2026 年 7 月前完成了长期架构修复,除研究团队的测试外,没有发现被利用的证据。