As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
Uma equipe de pesquisa de Wiz descobriu e relatou uma cadeia de exploração no Azure Cosmos DB que, segundo seu relatório público, permitia escapar do sandbox do motor Gremlin e escalar até obter acesso de leitura e escrita sobre contas de Cosmos DB de múltiplos inquilinos. A vulnerabilidade — codenombrada CosmosEscape pelos pesquisadores — combinava uma injeção em consultas Gremlin com a capacidade de invocar reflexões de .NET dentro do motor personalizado, o que facilitou primitivas de leitura/escrita de arquivos e, finalmente, execução de código em um componente multiinquilino do serviço.
Segundo Wiz e a resposta pública da Microsoft, o vetor inicial testado partia de uma base de dados Gremlin controlada pelo atacante e as credenciais dessa conta; a partir daí a execução se movia ao componente que Wiz denomina DB Gateway, que se executa em clusters compartilhados de Service Fabric. Esse componente tinha acesso a uma chave de assinatura de plataforma que permitia recuperar as chaves primárias de contas de Cosmos DB em diferentes regiões, APIs (SQL, MongoDB, Cassandra e Gremlin) e níveis de inquilino, e também existia um armazém regional (Config Store) com metadados e mapeamentos de contas/tenants que facilitariam localizar objetivos.

A Microsoft bloqueou o ponto de entrada vulnerável em menos de 48 horas desde o relatório recebido em novembro de 2025 e completou um arranjo mais amplo em julho de 2026, incluindo a remoção da chave de assinatura de plataforma conforme informou. A Microsoft afirma não ter detectado atividade não autorizada fora dos testes dos pesquisadores e que não foi necessário que os clientes tomassem medidas, embora a empresa ainda não tenha publicado um CVE nem um período de exposição completo e a janela histórica de risco não seja totalmente esclarecida na documentação pública.
As implicações técnicas deste achado são relevantes para qualquer arquiteto ou responsável pela segurança em nuvem: uma fuga de um sandbox de execução para um componente de gateway multiinquilino pode converter credenciais aparentemente limitadas em acesso total a recursos se houver segredos com alcance global dentro da plataforma. Isso sublinha a importância crítica da separação de privilégios entre plano de dados e plano de controle, bem como de evitar segredos com alcance maciço dentro de serviços compartilhados.
Para equipes de segurança e administradores de Cosmos DB, as ações imediatas prudentes incluem solicitar à Microsoft um relatório detalhado do alcance revisado e do período coberto pela sua revisão de logs, confirmar se sua(s) conta(s) foram enumeradas no Config Store e solicitar rotação de chaves por se houve risco indireto. Além disso, convém ativar e revisar logs de diagnóstico, reter evidências suficientes para hunts forenses e aplicar rotação/regen de chaves primárias se houver menor dúvida. Também é recomendável validar aislações de rede (Private Link, VNET) e a existência de medidas de controle adicionais como o uso de identidades administradas e chaves geridas pelo cliente (CMK).

Em termos de mitigação a longo prazo, os fornecedores e clientes devem priorizar mecanismos que reduzam o blast radius de qualquer segredo comprometido: segregar componentes que processam consultas de clientes, eliminar credenciais com alcance global, aplicar princípio de menor privilégio em cada serviço e submeter mudanças na infraestrutura a revisões de segurança e testes de penetração que incluam cenários de escape de sandbox e abuso de reflexão em ambientes geridos. A defesa em profundidade e a capacidade de detecção precoce são as melhores garantias contra falhas de design em serviços multiinquilino.
Wiz anunciou que apresentará a cadeia completa em Black Hat USA, o que permitirá revisar tecnicamente as condições exatas do exploit, sua robustez e limitações. Até conhecer esses detalhes é razoável assumir incertezas sobre os requisitos iniciais e a extensibilidade do ataque, pelo que as medidas conservadoras de mitigação e pressão para obter uma desagregação oficial continuam sendo recomendadas. Para acompanhar a divulgação e a cronologia oficial, os recursos públicos de Wiz e a documentação da Microsoft sobre Cosmos DB podem ser consultados: Wiz e Azure Cosmos DB (Microsoft Learn). A apresentação em conferência também estará disponível nos canais de Black Hat: Black Hat.
Finalmente, para equipes de risco e cumprimento é importante solicitar à Microsoft confirmação por escrito sobre o alcance do log review, solicitar indicadores de comprometimento relacionados à cadeia divulgada e exigir notificação imediata diante de qualquer achado retroativo. A ausência de exposição verificável hoje não substitui uma resposta proativa: rotar segredos, endurecer o acesso e melhorar a monitoração são passos que reduzem o risco diante de vulnerabilidades futuras da plataforma.
Relacionadas
Mas notícias do mesmo assunto.

Alerta crítico em GitLab: adesivo de emergência corrige CVE-2026-19478 permitindo modificar ou remover projetos públicos sem credenciais
GitLab publicou em 17 de agosto de 2026 um adesivo de emergência para corrigir uma vulnerabilidade crítica em seu software auto-alojado (Community e Enterprise Edition) que, em ...

Quando o servidor MCP guarda suas credenciais: o vetor de ataque silencioso da IA em produção
A incorporação de agentes de IA em processos empresariais abriu uma via prática para que sistemas e dados em produção sejam acessíveis a partir dos modelos: chama-se Model Conte...

Alerta crítico: CVE-2026-58231 no SAP Commerce Cloud poderia permitir execução remota de código; adesivo e mitigações urgentes
Uma vulnerabilidade crítica que afeta a SAP Commerce Cloud, registrada como CVE-2026-58231 e com pontuação máxima 10.0 na escala CVSS, está sendo objeto de tentativas de explora...

A compra massiva de domínios expirados impulsiona fraude, malware e streaming pirata: o negócio por trás do dropcatch
Um relatório de inteligência sobre DNS divulgado pela Infoblox e divulgado por meios especializados confirma que os criminosos estão comprando domínios expirados em grande escal...

HoneyMyte atualiza CoolClient com um driver de kernel assinado para esconder processos e proteger o canal C2
Kaspersky publicou uma análise que atribui ao ator conhecido como HoneyMyte (também Mustang Panda) uma versão atualizada do backdoor CoolClient que incorpora um componente de ke...

GeoServer em alerta por vulnerabilidade de dia zero em jsonArrayContains com risco real de execução remota
O projeto de código aberto GeoServer tem uma vulnerabilidade de dia zero que está sendo ativamente explorada por atacantes, segundo alertas públicos de pesquisadores e assinatur...

AmnesiaStealer malware do macOS que rouba credenciais e controla sessões de navegador em tempo real
Pesquisadores de segurança documentaram uma nova família de malware dirigida ao macOS (denominada AmnesiaStealer), que combina um dropper em shell, um infostealer escrito em Rus...