CosmosEscape:Azure Cosmos DB 的致命漏洞
CosmosEscape: Taking over Every Database in Azure Cosmos DB

Wiz Research 团队发现了 Azure Cosmos DB 中的严重漏洞 CosmosEscape。攻击者利用 Gremlin API 的沙箱逃逸,获取了名为 Cosmos Master Key 的平台级密钥。这一密钥不仅能枚举所有租户的数据库,还能直接获取任意账户的主密钥,从而实现对全平台数据库的读写控制。受影响的范围不仅包括客户数据,甚至波及 Microsoft 内部使用的 Microsoft Entra ID、Microsoft Teams 和 Microsoft Copilot 等核心服务。微软已在 48 小时内修复了该问题,并移除了该密钥,目前无需客户采取额外行动。
通过 CosmosEscape,攻击者本可以获取我们称之为 Cosmos Master Key 的平台级密钥,该密钥赋予了两种极其强大的能力:接管和枚举。