Aller au contenu principal
Fermer

La société de cybersécurité Wiz affirme qu'une faille aurait pu entraîner la divulgation massive des données des clients du cloud de Microsoft
information fournie par Reuters 30/07/2026 à 14:00
Ajouter Boursorama à vos sources

((Traduction automatisée par Reuters à l'aide de l'apprentissage automatique et de l'IA générative, veuillez vous référer à l'avertissement suivant: https://bit.ly/rtrsauto)) par Raphael Satter

La société de cybersécurité Wiz, filiale d’Alphabet GOOGL.O , a annoncé jeudi avoir découvert une faille majeure qui aurait pu compromettre Microsoft MSFT.O et des milliers de ses clients du cloud. Wiz a indiqué dans un article publié sur son site web qu’une vulnérabilité, désormais corrigée, dans un service clé de base de données de Microsoft MSFT.O , Azure CosmosDB, aurait permis à un pirate informatique de compromettre à distance n’importe lequel de ses utilisateurs. Dans un communiqué, Microsoft a déclaré que le problème avait été "entièrement résolu" en collaboration avec Wiz et qu’il n’avait trouvé "aucune preuve d’impact sur les clients d’après nos enquêtes". Microsoft n’a pas précisé combien de clients auraient pu être touchés, mais CosmosDB est l’un des piliers de l’offre de services cloud de Microsoft et compterait, selon les estimations, des milliers de clients . Il est utilisé par les entreprises pour stocker des données qui alimentent des services tels que les chatbots, les applications web et les moteurs de recommandation pour la vente en ligne. Microsoft utilise également CosmosDB pour faire fonctionner ses propres services , notamment Microsoft Teams et Copilot.

"Lorsque l’on développe dans le cloud, et notamment sur Microsoft, on utilise généralement CosmosDB", a déclaré Ami Luttwak, directeur technique de Wiz. Cette découverte est la dernière d’une série de vulnérabilités, parmi lesquelles une faille similaire dans CosmosDB découverte par Wiz en 2021, qui, selon les chercheurs, aurait pu permettre le piratage massif des utilisateurs du cloud avant qu’un correctif ne soit appliqué. L’année dernière, le chercheur Dirk-jan Mollema avait découvert une faille , également corrigée depuis, qui aurait pu permettre le détournement massif des comptes des utilisateurs du cloud Microsoft.

Des chercheurs externes ont qualifié de grave la faille découverte par Wiz.

"Ce n’est pas bon", a déclaré Karl Fosaaen, vice-président senior de la société de cybersécurité NetSpi, basée à Minneapolis. Il a précisé que CosmosDB "est en effet très utilisé et que des données sensibles s’y retrouvent fréquemment". Il a toutefois rappelé que des découvertes de cette nature se produisaient régulièrement au sein des services cloud.

Vaisha Bernard, copropriétaire de la société néerlandaise de cybersécurité Eye Security, a indiqué que les chercheurs avaient récemment identifié "de nombreuses vulnérabilités cloud de gravité élevée chez les fournisseurs d’infrastructure". Et si un pirate avait découvert celle de CosmosDB avant Wiz, "il aurait très certainement pu causer des dégâts assez graves".

Valeurs associées

358,2900 USD NASDAQ +0,94%
495,5800 USD NASDAQ -1,20%

0 commentaire

Signaler le commentaire

Fermer

A lire aussi

  • La secrétaire générale de la CGT Sophie Binet, lors d'un rassemblement devant le ministère de l'Economie et des Finances, à Paris, pour la défense du service public et des fonctionnaires, le 8 septembre 2026 ( AFP / Ian LANGSDON )
    information fournie par AFP 22.09.2026 17:36 

    Une centaine de militants de la CGT se sont rassemblés mardi devant le siège de Sodexo, à Issy-les-Moulineaux dans les Hauts-de-Seine, pour protester contre le projet de suppression de près de 1.100 postes en France annoncé fin août par le géant de la restauration ... Lire la suite

  • Manifestation pour la défense du droit à l'avortement, à Paris, le 28 septembre 2025 ( AFP / Thomas SAMSON )
    information fournie par AFP 22.09.2026 17:33 

    Le nombre d'interruptions volontaires de grossesse (IVG), en hausse continue depuis 2022 après un recul observé pendant le Covid, a poursuivi sa progression en 2025, selon une étude publiée mardi. Au total, 259.416 IVG ont été enregistrées en France l'an passé, ... Lire la suite

  • Des partisans des autorités houthies défilent lors d'un rassemblement visant à recruter de nouveaux combattants, le 10 septembre 2026 à Sanaa, au Yémen ( AFP / Mohammed HUWAIS )
    information fournie par AFP 22.09.2026 17:20 

    Les Houthis du Yémen ont accusé mardi Ryad d'avoir mené des frappes meurtrières contre un port de la mer Rouge, plusieurs jours après l'offensive qui leur a permis de consolider leur contrôle sur le détroit de Bab el-Mandeb, stratégique pour les flux énergétiques ... Lire la suite

  • Marine Le Pen (g) et Jordan Bardella, à Nice, le 14 juillet 2026 ( AFP / Valery HACHE )
    information fournie par AFP 22.09.2026 17:18 

    A l'approche de la présidentielle, Marine Le Pen se fait fort de présenter un "programme de rupture" avec son prédécesseur. Mais de l'Ukraine à l'Europe, jusqu'aux Etats-Unis, le Rassemblement national rentre un peu dans le rang, à quelques mois de la fin du décennat ... Lire la suite

Mes listes

valeur

dernier

var.

100 -0,02%
0,637 +20,64%
8 154,91 +0,20%
29,36 +2,80%
152,05 -1,81%
Chargement...