1 min de lecture
Le point de départ tient en une ligne : un compte Azure standard, et une base Gremlin qu’on provisionne soi-même en trois clics. Wiz Research a fait le reste, requête après requête, jusqu’à obtenir une exécution de code arbitraire sur les passerelles multi-tenant d’Azure Cosmos DB, puis à en extraire un secret qui permettait de lire ou d’écraser les données de n’importe quel autre client du service. Ni insider, ni accès privilégié.
Un moteur de requêtes qui traduisait un peu trop bien
Cosmos DB prend votre requête Gremlin et la traduit en code .NET qu’il exécute côté serveur. Pour que la traduction encaisse des requêtes un peu ambitieuses, il fallait laisser de la marge au moteur, et cette marge incluait la réflexion .NET : la capacité d’un programme à inspecter et manipuler du code pendant qu’il tourne. Vous voyez venir le problème. Wiz a d’abord obtenu la lecture de fichiers, puis l’écriture, et à partir de là l’exécution de code n’était plus qu’une question de patience. Le tout depuis un compte Cosmos DB parfaitement légitime.
Note du PandaRedacteur : un bac à sable qui laisse la réflexion ouverte, ça s’appelle une salle d’attente avec la porte de service déverrouillée.
La version longue reprend la chaîne d’exploitation dans le détail, avec l’analyse STRIDE qui va avec. Côté contenu premium, j’ai mis la checklist de durcissement et de détection Cosmos DB que j’utilise sur les environnements Azure multi-tenant : permissions, monitoring KQL, et le retour d’expérience qui va avec.
Articles lies
DeepSeek Harness : l'agent sandboxé qui éteint lui-même son bac à sable, en une commande
Analyse de CVE-2026-82533 : un agent sandboxé de DeepSeek Harness lève lui-même ses restrictions via une API locale qui ne vérifie que l'en-tête Ho...
04/10/2026Orkes Conductor : une RCE sans authentification, déjà exploitée, derrière un sandbox laissé grand ouvert
Analyse de CVE-2026-58138, une RCE pré-authentification dans Orkes Conductor (3.21.21 à 3.30.1) causée par des évaluateurs GraalVM sans sandbox, ex...
23/09/2026PaperCut : 395 organisations tombent en 11 jours face à un essaim d'agents IA
Analyse de la campagne PaperCut pilotée par un essaim d'agents IA (Codex, DeepSeek) : CVE-2026-81578/82078, 440 instances compromises dans 48 pays,...
22/09/2026Dix heures, 50 techniques ATT&CK, et un audit de sécurité de 80 pages laissé par l'attaquant
Analyse de l'intrusion agentique documentée par Unit 42 : plus de 50 techniques ATT&CK en moins de dix heures, moisson de secrets dans les dépôts, ...
17/09/2026GitSpawn : le .git/config du dépôt exécute du code dans votre agent, avant le prompt de confiance
Analyse de GitSpawn (Manifold Security) : comment un .git/config malveillant abuse de core.fsmonitor pour exécuter du code dans sept agents de coda...
15/09/2026