Microsoft-Sicherheitsforscher haben eine kritische Schwachstelle in Azure Cosmos DB identifiziert, die erhebliche Auswirkungen hätte haben können. Die Lücke hätte es Angreifern ermöglicht, einen «Masterkey» zu erlangen, einen Zugriffsschlüssel, der vollständigen Lese- und Schreibzugriff auf sämtliche Datenbanken im Cloud-Service gewährt hätte. Besonders alarmierend: Das Problem hätte auch Microsofts eigene interne Datenbanken und Nutzerdaten gefährdet.

Azure Cosmos DB ist einer der Kernservices in Microsofts Cloud-Ökosystem Azure. Tausende von Unternehmen vertrauen darauf, ihre geschäftskritischen Daten zu speichern und zu verwalten. Ein Zugriff auf alle Datenbanken würde bedeuten, dass Angreifer potentiell Kundendaten, Finanzinformationen, Geschäftsgeheimnisse und vieles mehr einsehen und manipulieren könnten, je nach Datentyp mit massiven Konsequenzen.

Das besondere an dieser Lücke ist ihr Kardinalproblem-Charakter. Es handelt sich nicht um eine spezialisierten Fehler in einem Nischenfeature, sondern um etwas fundamentales in der Authentifizierung oder Autorisierungsmechanismen. Das ist der Grund, weshalb ein einzelner «Masterkey» potenziell Zugriff auf alles hätte ermöglichen können, nicht nur auf eine spezifische Datenbank, sondern auf das gesamte System.

Was genau die Schwachstelle war, bleibt in den öffentlich verfügbaren Details unklar. Sicherheitsforscher veröffentlichen normalerweise begrenzte Informationen über beseitigte kritische Lücken, um Angreifer nicht zu helfen. Aber es ist davon auszugehen, dass sie irgendwo in der Authentifizierung oder in Berechtigungsprüfungen lag, möglicherweise eine Logiklücke, ein Bypass-Mechanismus oder ein Fehler in der Schlüsselverwaltung.

Microsoft hat die Lücke inzwischen gepatcht. Das ist positiv. Allerdings stellt sich eine berechtigte Frage für betroffene Kunden: Wurde die Lücke ausgenutzt, bevor sie behoben wurde? Wie kann man das überprüfen?

Für Unternehmen, die Cosmos DB oder andere Cloud-Datenbankservices nutzen, sind mehrere Erkenntnisse relevant: Erstens, dass auch bei etablierten Herstellern kritische Lücken auftreten können. Zweitens, dass man Updates zeitnah einspielen sollte, kritische Patches sollten prioritärt werden. Drittens, dass man die Zugriffe auf Datenbanken minimieren sollte (Prinzip der minimalen Privilegien). Und viertens, dass Monitoring und Auditierung von Datenbankzugriffen eine wichtige Kontrollmassnahme darstellen, um unberechtigte oder verdächtige Aktivitäten zu erkennen.