Microsoft Azure CosmosDB: ਸੁਰੱਖਿਆ 'ਚ ਖਾਮੀ ਦੂਰ, ਪਰ ਹੈਕਿੰਗ ਦਾ ਖਤਰਾ!

TECHNOLOGY
Whalesbook Logo
AuthorAnkit Solanki|Published at:
Microsoft Azure CosmosDB: ਸੁਰੱਖਿਆ 'ਚ ਖਾਮੀ ਦੂਰ, ਪਰ ਹੈਕਿੰਗ ਦਾ ਖਤਰਾ!

Microsoft ਨੇ ਆਪਣੇ Azure CosmosDB ਕਲਾਉਡ ਸਰਵਿਸ ਵਿੱਚ ਇੱਕ ਵੱਡੀ ਸੁਰੱਖਿਆ ਖਾਮੀ ਨੂੰ ਠੀਕ ਕਰ ਲਿਆ ਹੈ, ਜਿਸਨੂੰ ਸਾਈਬਰ ਸਕਿਉਰਿਟੀ ਫਰਮ Wiz ਨੇ ਲੱਭਿਆ ਸੀ। ਹਾਲਾਂਕਿ, ਕੰਪਨੀ ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਕਿ ਇਸ ਨਾਲ ਕੋਈ ਵੀ ਗਾਹਕਾਂ ਦਾ ਡਾਟਾ ਪ੍ਰਭਾਵਿਤ ਨਹੀਂ ਹੋਇਆ ਅਤੇ ਨਾ ਹੀ ਕਿਸੇ ਤਰ੍ਹਾਂ ਦੀ ਹੈਕਿੰਗ ਹੋਈ ਹੈ।

Microsoft ਨੇ ਆਪਣੇ Azure CosmosDB ਡਾਟਾਬੇਸ ਸਰਵਿਸ ਵਿੱਚ ਇੱਕ ਸੁਰੱਖਿਆ ਕਮਜ਼ੋਰੀ ਨੂੰ ਸਫਲਤਾਪੂਰਵਕ ਠੀਕ ਕਰ ਲਿਆ ਹੈ। ਇਸ ਕਮਜ਼ੋਰੀ ਦਾ ਪਤਾ ਸਾਈਬਰ ਸਕਿਉਰਿਟੀ ਫਰਮ Wiz ਵੱਲੋਂ ਲਗਾਇਆ ਗਿਆ ਸੀ। ਇਹ ਖਾਮੀ, ਜਿਸਨੂੰ ਹੁਣ ਠੀਕ ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ, ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਅਣ-ਅਧਿਕਾਰਤ ਰਿਮੋਟ ਐਕਸੈਸ (unauthorized remote access) ਰਾਹੀਂ ਯੂਜ਼ਰ ਦੇ ਇਨਵਾਇਰਨਮੈਂਟ ਤੱਕ ਪਹੁੰਚ ਦਾ ਖਤਰਾ ਪੈਦਾ ਕਰ ਸਕਦੀ ਸੀ। Azure CosmosDB ਕਈ ਸੰਸਥਾਵਾਂ ਲਈ ਇੱਕ ਬਹੁਤ ਹੀ ਅਹਿਮ ਇਨਫਰਾਸਟਰਕਚਰ ਕੰਪੋਨੈਂਟ ਹੈ, ਜੋ ਕਿ ਆਨਲਾਈਨ ਰਿਟੇਲ ਵਿੱਚ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਚੈਟਬਾਟਸ, ਵੈੱਬ ਸਰਵਿਸਿਜ਼ ਅਤੇ ਰੈਕਮੈਂਡੇਸ਼ਨ ਇੰਜਣਾਂ (recommendation engines) ਲਈ ਡਾਟਾਬੇਸ ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ।

ਐਂਟਰਪ੍ਰਾਈਜ਼ ਸਰਵਿਸਿਜ਼ 'ਤੇ ਅਸਰ

ਆਪਣੀ ਬੁਨਿਆਦੀ ਭੂਮਿਕਾ ਦੇ ਕਾਰਨ, Azure CosmosDB ਦੀ ਸੁਰੱਖਿਆ Microsoft ਦੇ ਵਿਆਪਕ ਕਲਾਉਡ ਈਕੋਸਿਸਟਮ ਲਈ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਇਹ ਡਾਟਾਬੇਸ Microsoft Teams ਅਤੇ ਇਸਦੇ AI ਅਸਿਸਟੈਂਟ Copilot ਸਮੇਤ ਅੰਦਰੂਨੀ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਉਤਪਾਦਾਂ (enterprise products) ਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈ। ਇਸਦੇ ਵਿਆਪਕ ਉਪਯੋਗ ਨੂੰ ਦੇਖਦੇ ਹੋਏ, ਇਸ ਸਰਵਿਸ ਵਿੱਚ ਕਿਸੇ ਵੀ ਤਰ੍ਹਾਂ ਦੀ ਰੁਕਾਵਟ ਜਾਂ ਸਮਝੌਤੇ ਦਾ ਅਸਰ ਉਨ੍ਹਾਂ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਗਾਹਕਾਂ 'ਤੇ ਪੈ ਸਕਦਾ ਹੈ ਜੋ ਇਸ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ, ਅਤੇ ਨਾਲ ਹੀ Microsoft ਦੇ ਆਪਣੇ ਡਿਜੀਟਲ ਟੂਲਜ਼ ਦੀ ਕਾਰਜਸ਼ੀਲਤਾ 'ਤੇ ਵੀ। Microsoft ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਕਿ Wiz ਦੇ ਖੋਜਕਰਤਾਵਾਂ (researchers) ਦੇ ਸਹਿਯੋਗ ਨਾਲ ਇਸ ਮੁੱਦੇ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਹੱਲ ਕਰ ਲਿਆ ਗਿਆ ਹੈ ਅਤੇ ਉਨ੍ਹਾਂ ਦੀ ਅੰਦਰੂਨੀ ਜਾਂਚ ਵਿੱਚ ਅਜਿਹਾ ਕੋਈ ਸਬੂਤ ਨਹੀਂ ਮਿਲਿਆ ਹੈ ਕਿ ਗਾਹਕਾਂ ਦੇ ਕਿਸੇ ਵੀ ਡਾਟਾ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕੀਤਾ ਗਿਆ ਹੋਵੇ।

ਕਲਾਉਡ ਸੁਰੱਖਿਆ ਦੀਆਂ ਲਗਾਤਾਰ ਚੁਣੌਤੀਆਂ

ਕਲਾਉਡ ਕੰਪਿਊਟਿੰਗ ਸੈਕਟਰ ਵਿੱਚ ਇਹ ਘਟਨਾ ਕੋਈ ਇਕੱਲੀ ਨਹੀਂ ਹੈ। ਜਿਵੇਂ-ਜਿਵੇਂ ਪ੍ਰੋਵਾਈਡਰ ਆਪਣੇ ਇਨਫਰਾਸਟ੍ਰਕਚਰ ਨੂੰ ਵਧਾਉਂਦੇ ਹਨ, ਉਸੇ ਤਰ੍ਹਾਂ ਪ੍ਰਮੁੱਖ ਕਲਾਉਡ ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਸਮੇਂ-ਸਮੇਂ 'ਤੇ ਇਸ ਤਰ੍ਹਾਂ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦੀਆਂ ਖ਼ਬਰਾਂ ਆਉਂਦੀਆਂ ਰਹਿੰਦੀਆਂ ਹਨ। Wiz ਨੇ ਪਹਿਲਾਂ ਵੀ 2021 ਵਿੱਚ ਇਸੇ CosmosDB ਸਰਵਿਸ ਵਿੱਚ ਇੱਕ ਕਮਜ਼ੋਰੀ ਦਾ ਪਤਾ ਲਗਾਇਆ ਸੀ, ਅਤੇ ਹੋਰ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਵੀ ਹਾਲ ਹੀ ਦੇ ਸਾਲਾਂ ਵਿੱਚ Microsoft ਦੇ ਕਲਾਉਡ ਇਨਵਾਇਰਨਮੈਂਟ ਵਿੱਚ ਵੱਖਰੀਆਂ ਖਾਮੀਆਂ ਦਾ ਖੁਲਾਸਾ ਕੀਤਾ ਹੈ। ਹਾਲਾਂਕਿ ਪ੍ਰਮੁੱਖ ਕਲਾਉਡ ਪ੍ਰੋਵਾਈਡਰ ਆਪਣੇ ਸਿਸਟਮ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਲਈ ਵੱਡੀਆਂ ਟੀਮਾਂ ਰੱਖਦੇ ਹਨ, ਪਰ ਇਹ ਖੋਜਾਂ ਡਿਜੀਟਲ ਇਨਫਰਾਸਟ੍ਰਕਚਰ ਨੂੰ ਬਣਾਈ ਰੱਖਣ ਦੀ ਲਗਾਤਾਰ ਚੱਲ ਰਹੀ ਕੋਸ਼ਿਸ਼ ਨੂੰ ਦਰਸਾਉਂਦੀਆਂ ਹਨ, ਖਾਸ ਕਰਕੇ ਅਜਿਹੇ ਮਾਹੌਲ ਵਿੱਚ ਜਿੱਥੇ ਉੱਚ-ਗੰਭੀਰਤਾ ਵਾਲੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਖੋਜਕਰਤਾਵਾਂ ਅਤੇ ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਲਗਾਤਾਰ ਲੱਭਿਆ ਜਾਂਦਾ ਹੈ।

ਕਲਾਉਡ ਇਨਫਰਾਸਟ੍ਰਕਚਰ ਲਈ ਨਿਵੇਸ਼ਕਾਂ ਦਾ ਨਜ਼ਰੀਆ

ਨਿਵੇਸ਼ਕਾਂ ਲਈ, ਕਲਾਉਡ ਸੁਰੱਖਿਆ ਨੂੰ ਲੈ ਕੇ ਮੁੱਖ ਚਿੰਤਾ ਸੰਭਾਵੀ ਨੁਕਸਾਨ, ਵਾਰ-ਵਾਰ ਠੀਕ ਕਰਨ ਦੀ ਲਾਗਤ, ਅਤੇ ਗਾਹਕਾਂ ਦੇ ਵਿਸ਼ਵਾਸ ਨੂੰ ਬਰਕਰਾਰ ਰੱਖਣਾ ਹੈ, ਜੋ ਕਿ ਕਲਾਉਡ-ਆਧਾਰਿਤ ਮਾਲੀਆ ਵਾਧੇ ਲਈ ਜ਼ਰੂਰੀ ਹੈ। Microsoft ਦੀ ਜਲਦੀ ਪਛਾਣ ਕਰਨ, ਪੈਚ ਕਰਨ ਅਤੇ ਗਾਹਕਾਂ 'ਤੇ ਕੋਈ ਅਸਰ ਨਾ ਹੋਣ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਦੀ ਯੋਗਤਾ ਇੱਕ ਮਿਆਰੀ ਮੈਟ੍ਰਿਕ ਹੈ ਜਿਸ ਰਾਹੀਂ ਬਾਜ਼ਾਰ ਇਸਦੇ ਸੁਰੱਖਿਆ ਕਾਰਜਾਂ ਦੀ ਮਜ਼ਬੂਤੀ ਦਾ ਮੁਲਾਂਕਣ ਕਰਦਾ ਹੈ। ਨਿਵੇਸ਼ਕਾਂ ਇਸ ਗੱਲ 'ਤੇ ਨਜ਼ਰ ਰੱਖ ਸਕਦੇ ਹਨ ਕਿ ਕੰਪਨੀ ਨਵੇਂ AI-ਏਕੀਕ੍ਰਿਤ ਫੀਚਰਜ਼ – ਜਿਵੇਂ ਕਿ Copilot ਵਿੱਚ – ਦੀ ਤੇਜ਼ੀ ਨਾਲ ਤੈਨਾਤੀ ਨੂੰ ਸੁਰੱਖਿਅਤ ਅਤੇ ਸਥਿਰ ਅੰਡਰਲਾਈੰਗ ਕਲਾਉਡ ਆਰਕੀਟੈਕਚਰ ਨੂੰ ਬਣਾਈ ਰੱਖਣ ਦੀ ਜ਼ਰੂਰਤ ਨਾਲ ਕਿਵੇਂ ਸੰਤੁਲਿਤ ਕਰਦੀ ਹੈ। ਅਗਲੀ ਅਹਿਮ ਨਿਗਰਾਨੀ ਕੰਪਨੀ ਦੀ ਅਜਿਹੀ ਸੁਰੱਖਿਆ ਘਟਨਾਵਾਂ ਬਾਰੇ ਨਿਰੰਤਰ ਪਾਰਦਰਸ਼ਤਾ ਅਤੇ ਇਸਦੇ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਸਰਵਿਸ ਅਪਣਾਉਣ ਦਰਾਂ 'ਤੇ ਕਿਸੇ ਵੀ ਲੰਬੇ ਸਮੇਂ ਦੇ ਪ੍ਰਭਾਵ ਨੂੰ ਦੇਖਣਾ ਹੋਵੇਗਾ।

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.