Falha grave no Azure Cosmos DB permitia acesso indevido a qualquer banco de dados de clientes
A vulnerabilidade CosmosEscape possibilitava escapar do sandbox de consultas do Gremlin e obter acesso completo de leitura e escrita. O ataque começava com uma consulta manipulada em um banco controlado pelo invasor, que permitia localizar outros bancos e recuperar suas chaves de acesso. O problema já foi mitigado pela Microsoft, que afirma não ter encontrado atividade não autorizada fora dos testes realizados por pesquisadores, nem evidências de acesso a dados de clientes. Nenhuma ação é necessária por parte dos usuários.