Ngày 30/07/2026, Wiz công bố đã phát hiện một lỗ hổng nghiêm trọng trong Azure Cosmos DB — dịch vụ cơ sở dữ liệu cloud được Microsoft sử dụng rộng rãi cho ứng dụng web, chatbot, hệ thống gợi ý và các dịch vụ như Microsoft Teams, Copilot.
Theo Wiz, lỗ hổng có thể tạo điều kiện để kẻ tấn công xâm nhập từ xa vào môi trường của người dùng Cosmos DB. Do dịch vụ này được nhiều tổ chức sử dụng để lưu trữ dữ liệu ứng dụng và vận hành dịch vụ số, phạm vi rủi ro tiềm tàng có thể liên quan đến hàng nghìn khách hàng cloud.

Microsoft xác nhận đã phối hợp với Wiz để xử lý vấn đề và cho biết, qua quá trình điều tra, hãng chưa phát hiện bằng chứng khách hàng bị ảnh hưởng.
Doanh nghiệp cần lưu ý gì?
1. Cloud không đồng nghĩa với không có rủi ro
Nhà cung cấp có trách nhiệm bảo vệ hạ tầng, nhưng doanh nghiệp vẫn cần quản trị chặt chẽ cấu hình, quyền truy cập, dữ liệu và thông tin xác thực trong môi trường của mình.
2. Cập nhật cảnh báo là một phần của quản trị rủi ro
Khi có thông báo bảo mật từ nhà cung cấp, doanh nghiệp cần nhanh chóng xác định hệ thống có liên quan, đánh giá mức độ phơi lộ và triển khai hành động khắc phục theo khuyến nghị.
3. Tăng tốc vá lỗ hổng là ưu tiên
Báo cáo Verizon DBIR 2026 cho thấy khai thác lỗ hổng là điểm xâm nhập của 31% vụ vi phạm được phân tích, lần đầu vượt qua đánh cắp thông tin xác thực.
An ninh cloud không chỉ là lựa chọn nền tảng mạnh.
Đó là khả năng liên tục phát hiện, đánh giá và phản ứng trước rủi ro mới.
ĐĂNG KÝ TƯ VẤN CÙNG ICS →
ICS hỗ trợ doanh nghiệp đánh giá rủi ro cloud, kiểm tra cấu hình bảo mật và xây dựng năng lực bảo vệ dữ liệu trong môi trường số.
Nguồn: Reuters, 30/07/2026; Verizon DBIR 2026.

