Empresa do Google descobre falha gravíssima na nuvem Azure, da Microsoft
Vulnerabilidade foi detectada no servidor de banco de dados, Azure CosmosDB. Especialistas se preocupam com a sequência de brechas graves em provedores de infraestrutura de nuvem.

A Wiz, empresa de cibersegurança pertencente à Alphabet, dona do Google, encontrou uma falha significativa que poderia ter comprometido a Microsoft e seus milhares de clientes na nuvem. A vulnerabilidade aconteceu em um serviço de banco de dados chave da Microsoft, o Azure CosmosDB.
Oficialmente, a Microsoft assegura que o problema foi “totalmente resolvido” em cooperação com a Wiz e que não encontraram “nenhuma evidência de impacto nos clientes com base em nossas investigações”. Mas a empresa não informou quantos clientes podem ter sido afetados, mas o CosmosDB é um dos pilares da oferta de serviços em nuvem da Microsoft.
O CosmosDB é usado por empresas para armazenar dados que auxiliam serviços como chatbots, aplicativos da web e mecanismos de recomendação de varejo online. A Microsoft também usa o CosmosDB para alimentar seus próprios serviços, incluindo o Microsoft Teams e o Copilot.
“Quando você desenvolve na nuvem, e quando é na Microsoft, geralmente é no CosmosDB”, disse Ami Luttwak, diretor de tecnologia da Wiz.
A descoberta dessa falha preocupa muito. Karl Fosaaen, vice-presidente sênior da empresa de segurança cibernética NetSpi, com sede em Minneapolis, observou que o CosmosDB “tem um uso bastante intenso e frequentemente há dados sensíveis armazenados no CosmosDB”.
Já Vaisha Bernard, coproprietária da empresa holandesa de cibersegurança Eye Security, ressaltou que pesquisadores têm encontrado recentemente “muitas vulnerabilidades de alta gravidade em provedores de infraestrutura na nuvem”. E se um hacker tivesse encontrado a vulnerabilidade no CosmosDB antes de Wiz, “ele certamente poderia ter causado danos bastante sérios”.




