ثغرة في Azure Cosmos DB تكشف مفتاحاً رئيسياً للوصول إلى جميع قواعد البيانات

كشفت شركة Wiz عن ثغرة خطيرة في خدمة Azure Cosmos DB كان من الممكن أن تمنح المهاجمين وصولاً كاملاً للقراءة والكتابة إلى قواعد بيانات العملاء عبر المنصة. أطلقت الشركة على سلسلة الاستغلال اسم CosmosEscape، والتي بدأت باستعلام مُصمم ضد قاعدة بيانات Gremlin يسيطر عليها المهاجم، وانتهت بكشف مفتاح توقيع رئيسي على مستوى المنصة.

تفاصيل سلسلة الاستغلال
  • الاستغلال بدأ عبر استعلام خبيث على قاعدة بيانات Gremlin.
  • الاستعلام سمح بتنفيذ تعليمات برمجية على بوابة متعددة المستأجرين (DB Gateway).
  • هذا التنفيذ كشف مفتاح توقيع رئيسي (Cosmos Master Key) ودليل حسابات إقليمي.
  • باستخدام هذه البيانات، يمكن للمهاجم تحديد الحسابات المستهدفة واسترجاع مفاتيحها الأساسية، ما يمنحه سيطرة كاملة على قواعد البيانات.
خطورة المفتاح المكشوف

المفتاح الرئيسي كان صالحاً عبر جميع واجهات Cosmos DB API (SQL، MongoDB، Cassandra، Gremlin)، وفي عدة مناطق جغرافية. كما فتح الوصول إلى قاعدة بيانات إقليمية تسمى Config Store، والتي تحتوي على أسماء الحسابات، معرفات الاشتراك والمستأجر، إعدادات الشبكة، والوسوم. هذا يعني أن المهاجم كان بإمكانه العثور على حسابات مؤسسات محددة وطلب مفاتيحها الأساسية، بما في ذلك قواعد بيانات داخلية تخص مايكروسوفت نفسها.

استجابة مايكروسوفت
  • أُبلغت مايكروسوفت بالثغرة في نوفمبر 2025.
  • أغلقت الشركة نقطة الدخول الضعيفة خلال 48 ساعة.
  • في يوليو 2026، أنهت الإصلاح طويل الأمد وألغت المفتاح الرئيسي على مستوى المنصة.
  • أكدت مايكروسوفت عدم وجود أي نشاط غير مصرح به أو وصول إلى بيانات العملاء.
آلية الاستغلال التقنية

أوضحت Wiz أن محرك Gremlin المخصص في Cosmos DB يقوم بترجمة الاستعلامات إلى كود .NET داخل بيئة مقيدة. لكن القيود لم تمنع استخدام reflection، ما سمح للباحثين بإنشاء أوامر قراءة وكتابة للملفات، وصولاً إلى تنفيذ تعليمات برمجية عشوائية. الاستغلال مكّن الباحثين من تشغيل أوامر مثل hostname على خوادم Cosmos DB الخلفية، قبل الوصول إلى المفاتيح الحساسة.

دلالات أمنية
  • الثغرة لم تتطلب صلاحيات خاصة أو وصول داخلي، بل مجرد حساب Azure عادي مع قاعدة بيانات Gremlin.
  • المهاجم كان قادراً على تجاوز حدود الشبكة والوصول حتى إلى الحسابات الخاصة والمعزولة.
  • قواعد بيانات حساسة مثل بيانات رسائل Teams واستعلامات Copilot كانت نظرياً معرضة، رغم أن الباحثين لم يصلوا إليها.
محمد طاهر
محمد طاهر
المقالات: 1838

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.