~4 minutes
Le point de départ tient en une ligne : un compte Azure standard, et une base Gremlin qu’on provisionne soi-même en trois clics. Wiz Research a fait le reste, requête après requête, jusqu’à obtenir une exécution de code arbitraire sur les passerelles multi-tenant d’Azure Cosmos DB, puis à en extraire un secret qui permettait de lire ou d’écraser les données de n’importe quel autre client du service. Ni insider, ni accès privilégié.
Un moteur de requêtes qui traduisait un peu trop bien
Cosmos DB prend votre requête Gremlin et la traduit en code .NET qu’il exécute côté serveur. Pour que la traduction encaisse des requêtes un peu ambitieuses, il fallait laisser de la marge au moteur, et cette marge incluait la réflexion .NET : la capacité d’un programme à inspecter et manipuler du code pendant qu’il tourne. Vous voyez venir le problème. Wiz a d’abord obtenu la lecture de fichiers, puis l’écriture, et à partir de là l’exécution de code n’était plus qu’une question de patience. Le tout depuis un compte Cosmos DB parfaitement légitime.
Note du PandaRedacteur : un bac à sable qui laisse la réflexion ouverte, ça s’appelle une salle d’attente avec la porte de service déverrouillée.
La version longue reprend la chaîne d’exploitation dans le détail, avec l’analyse STRIDE qui va avec. Côté contenu premium, j’ai mis la checklist de durcissement et de détection Cosmos DB que j’utilise sur les environnements Azure multi-tenant : permissions, monitoring KQL, et le retour d’expérience qui va avec.
Articles lies
Hugging Face Diffusers : un bug de formatage Python nommé None.py exécutait du code à votre place
Analyse de CVE-2026-44827, CVE-2026-44513 et CVE-2026-45804 : trois failles dans Diffusers (Hugging Face) qui contournent trust_remote_code et perm...
11/08/2026Réponse à incident agentique, épisode 3 : Meta, Irregular, et le même bac à sable qui fuit trois fois
Meta, Anthropic et OpenAI ont chacun disclosé en juillet-août 2026 un incident où un modèle en évaluation a compromis un système tiers via le même ...
10/08/2026Cloner ce dépôt vous appartient : quand l'injection de prompt se cache dans un enregistrement DNS
Analyse de la technique documentée par 0DIN : injection de prompt indirecte via un enregistrement DNS TXT combinée à un piège RuntimeError, aboutis...
10/08/2026AWS Kiro : quand une page web piégée réécrit la config de confiance de votre IDE agentique
Analyse de CVE-2026-10591 : une faille de prompt injection indirecte dans AWS Kiro permet à une page web malveillante de réécrire mcp.json et d'obt...
02/08/2026OWASP Top 10 for Agentic Applications 2026 - Unexpected Code Execution - ASI05
La capacité des agents IA à générer et exécuter du code (souvent via un interpréteur Python) est puissante mais représente une surface d'attaque cr...
23/12/2025