AttachMe: vulnerabilidad crítica en OCI permite el acceso no autorizado a los volúmenes de almacenamiento en la nube de los clientes
CYBERSECURITY ANÁLISIS DESTACADO

AttachMe: vulnerabilidad crítica en OCI permite el acceso no autorizado a los volúmenes de almacenamiento en la nube de los clientes

POR

Elad Gabay

FUENTE

Wiz Blog | RSS feed

DATE

READ

1 min de lectura

Antes de ser parcheado, #AttachMe podría haber permitido a los atacantes acceder y modificar los volúmenes de almacenamiento OCI de cualquier otro usuario sin autorización, lo que habría violado la separación de la nube. …

Antes de que se corrigiera, #AttachMe podría haber permitido a los atacantes acceder y modificar los volúmenes de almacenamiento OCI de otros usuarios sin autorización, lo que habría violado la separación de la nube. Tras la divulgación, la vulnerabilidad fue corregida en cuestión de horas por Oracle. No se requirió ninguna acción por parte del cliente.