cloud security Dark Reading Verificada
Configuración predeterminada de Azure Automation permite la toma de identidad entre inquilinos
azure microsoft cloud-security identidad vulnerabilidad
Resumen
Microsoft ha abordado una configuración pública por defecto y una cadena de fallos de código en Azure Automation que podrían haber permitido a los atacantes apoderarse de la identidad de otro inquilino y acceder a datos, credenciales y cargas de trabajo en la nube de otros. Esto podría haber tenido graves consecuencias de seguridad para los clientes de Azure. La configuración y los fallos de código han sido corregidos por Microsoft.
Microsoft addresses a public-by-default configuration and chain of code flaws in Azure Automation that could have let attackers seize another tenant's identity and access others' data, credentials, and cloud workloads.