Уязвимост в Azure Cosmos DB, която вече е коригирана, е можела да позволи на атакуващ да излезе от изолираната среда за заявки Gremlin на услугата и да получи пълен достъп за четене и запис до бази данни в клиентските среди, според компанията за киберсигурност Wiz.
От Wiz, които нарекоха веригата от уязвимости с кодовото име CosmosEscape, заявиха, че атаката започва с изготвянето на специално оформена заявка към база данни Gremlin, контролирана от атакуващия. Оттам нататък изпълнението на код на мултинаемен шлюз (gateway) разкрива подписващ таен ключ за цялата платформа и регионална директория с акаунти. Това позволява на изследователите да локализират целта и да извлекат нейния основен ключ за акаунта.
Microsoft блокира уязвимата входна точка Gremlin в рамките на 48 часа след доклада от ноември 2025 г. От Wiz споделиха, че Microsoft е завършила дългосрочното отстраняване на уязвимостта във всички региони през юли 2026 г. и е премахнала ключа, валиден за цялата платформа.
От Microsoft заявиха, че техният преглед не е установил неоторизирана дейност извън тестовете на изследователите. Според компанията не е осъществен достъп до клиентски данни и не се изискват действия от страна на клиентите.
Публикуваната верига от действия започва с Gremlin база данни, контролирана от атакуващия, и идентификационни данни за този акаунт, а не с директен достъп до базата данни на жертвата.
Според техническия анализ на Wiz, персонализираният Gremlin енджин на Cosmos DB превежда Gremlin заявките в .NET код и ги изпълнява в ограничена среда. Wiz посочва, че ограниченията не са взели предвид механизма за .NET рефлексия (reflection), позволявайки на изследователите да създадат примитиви за четене и запис на файлове, преди да достигнат до произволно изпълнение на код.
Изпълнението на код е станало върху компонент, който Wiz нарича DB Gateway, изпълняващ клиентски заявки върху мултинаемни клъстери Azure Service Fabric. Клиентските бази данни не се съхраняват на тези клъстери, но шлюзът е можел да извлича основния ключ за заявения акаунт в Cosmos DB. Документацията на Microsoft посочва, че основният ключ на Cosmos DB акаунт дава пълен контрол над всички ресурси в този акаунт.
Идентификационните данни, достъпни за шлюза, също така са осигурили достъп до подписващ ключ, който Wiz нарече Cosmos Master Key. От Wiz заявиха, че подписващият ключ на шлюза е можел да извлече основния ключ за всеки акаунт в различни среди (tenants), региони и API интерфейси като SQL, MongoDB, Cassandra и Gremlin.
Същата тайна е отворила и регионална база данни, наречена Config Store, описана от Wiz като директория, съдържаща имена на Cosmos DB акаунти, идентификатори на абонаменти и среди, мрежови настройки и тагове. Атакуващият би могъл да я използва, за да намери акаунтите на конкретна организация и след това да поиска техните основни ключове.
От Wiz заявиха, че веригата е можела да достигне и до частни и мрежово изолирани акаунти, тъй като компрометираният шлюз налага тези мрежови граници отвътре в самата услуга.
В публичните източници не се посочва кога уязвимата версия на енджина и пътят до подписващия ключ са били пуснати в реална среда, нито какъв период обхваща прегледът на логовете от Microsoft. Поради това продължителността на потенциалното излагане на риск остава неизвестна, въпреки че известният път за компрометиране вече е затворен.
За разкритието не е посочен CVE идентификатор или оценка на сериозността. CosmosEscape технически се различава от дефектите ChaosDB и CosMiss, разкрити през 2021 г. и 2022 г., които засягаха функцията Jupyter Notebook на Cosmos DB.