Bahaya! Celah Azure Cosmos DB Sempat Buka Akses ke Semua Database

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Peneliti keamanan dari Wiz menemukan celah kerentanan (bug) kritis pada layanan Azure Cosmos DB milik Microsoft. Celah yang diberi nama CosmosEscape ini memungkinkan peretas untuk mendapatkan akses baca dan tulis ke berbagai database dari seluruh tenant pelanggan.

Hanya bermodalkan akun standar Azure dan database Gremlin Cosmos DB, peretas bisa menjalankan eksploitasi untuk mencuri kunci utama (master key) lintas platform. Jika berhasil, peretas bisa mengambil alih seluruh basis data pelanggan lain, termasuk yang bersifat privat maupun terisolasi jaringan.

Parahnya, master key ini dapat membuka seluruh akun Microsoft di berbagai wilayah maupun Application Programming Interface (API), seperti SQL, MongoDB, Cassandra, dan Gremlin API.

Respons Cepat Microsoft

Wiz pertama kali melaporkan temuan CosmosEscape ini pada November 2025. Microsoft pun langsung bergerak cepat. Dalam waktu kurang dari 48 jam, Microsoft berhasil memblokir titik masuk celah Gremlin tersebut.

Kemudian, perbaikan menyeluruh (patch) untuk semua wilayah layanan akhirnya selesai dilakukan pada bulan Juli 2026. Microsoft memastikan bahwa master key lintas platform yang menjadi sumber masalah telah sepenuhnya dihapus.

Berdasarkan hasil investigasi internal, Microsoft mengonfirmasi bahwa tidak ada aktivitas akses ilegal dari pihak luar selain pengujian dari tim peneliti Wiz. Data pelanggan dipastikan aman, sehingga para pengguna Azure Cosmos DB tidak perlu melakukan tindakan pengamanan tambahan apa pun.

Tim peneliti Wiz rencananya akan membeberkan secara lengkap rincian teknis eksploitasi CosmosEscape ini pada acara keamanan siber Black Hat USA di awal Agustus mendatang.

Source: https://thehackernews.com/2026/07/azure-cosmos-db-flaw-exposed-platform.html