
AttachMe: vulnerabilidad crítica en OCI permite el acceso no autorizado a los volúmenes de almacenamiento en la nube de los clientes
POR
Elad Gabay
FUENTE
Wiz Blog | RSS feed
DATE
READ
1 min de lectura
Antes de ser parcheado, #AttachMe podría haber permitido a los atacantes acceder y modificar los volúmenes de almacenamiento OCI de cualquier otro usuario sin autorización, lo que habría violado la separación de la nube. …
Antes de que se corrigiera, #AttachMe podría haber permitido a los atacantes acceder y modificar los volúmenes de almacenamiento OCI de otros usuarios sin autorización, lo que habría violado la separación de la nube. Tras la divulgación, la vulnerabilidad fue corregida en cuestión de horas por Oracle. No se requirió ninguna acción por parte del cliente.