Een rij servers in een serverruimte.
Nieuws31 juli · 10:154 min leestijd

Wiz vindt Azure-lek waarmee één sleutel elke Cosmos DB-database opende

Wiz vond in de Gremlin-API van Azure Cosmos DB een fout die toegang gaf tot een platformbrede sleutel: daarmee lag elke klantdatabase open, in elke regio. Microsoft dichtte het lek zonder dat klanten iets hoefden te doen.

Een lek in de Gremlin-API van Azure Cosmos DB gaf toegang tot een platformbrede sleutel waarmee elke database op het platform te lezen en te schrijven was, maakte Wiz Research donderdag bekend.

Je hoefde die Gremlin-API niet zelf te gebruiken om binnen bereik te vallen. De fout zat in de queryengine ervan, maar de sleutel die de onderzoekers daarmee buitmaakten lag op de gedeelde DB Gateway en werkte op elke API-variant van Cosmos DB, in elke regio, ook op databases die achter een privénetwerk staan. Draai je klantgegevens, bestellingen of chatgeschiedenis op Cosmos DB, dan lag de scheidsmuur tussen jouw data en die van een willekeurig ander Azure-account volledig bij Microsoft. Er viel niets te patchen, niets te configureren en niets te merken.

Van één query naar de hoofdsleutel

Cosmos DB draait voor Gremlin, de querytaal voor grafdatabases, een eigen engine in .NET. Die engine hield geen rekening met .NET-reflectie, waardoor Wiz met een geprepareerde query uit de sandbox brak en bestanden kon lezen en schrijven op de DB Gateway, het multitenant-cluster dat de queries van alle klanten uitvoert. Daarmee lag willekeurige code-uitvoering open.

Op dat cluster lagen twee dingen klaar. De eerste was de Cosmos Master Key, een platformbrede ondertekeningssleutel waarmee je de primaire sleutel van elk Cosmos DB-account kon opvragen, ongeacht regio of API-smaak: SQL, MongoDB, Cassandra of Gremlin. De tweede was de Config Store, zelf een Cosmos DB-database, met per regio de accountnamen, abonnements- en tenant-ID's, netwerkinstellingen en tags van alle klanten. Bij elkaar een adresboek plus een loper: eerst opzoeken welke database bij welke organisatie hoort, dan de sleutel ophalen.

Microsofts eigen diensten staan in datzelfde systeem. Entra ID, Teams en Copilot slaan hun data op in Cosmos DB en vielen binnen hetzelfde bereik.

Schema van de CosmosEscape-aanval. Een aanvaller haalt via de Azure Cosmos DB-backend de Cosmos Master Key op en krijgt daarmee toegang tot klantdatabases in US East, Europa, Azië, US West en Brazilië, inclusief interne Microsoft-databases. Bron: Wiz Research.
Schema van de CosmosEscape-aanval. Een aanvaller haalt via de Azure Cosmos DB-backend de Cosmos Master Key op en krijgt daarmee toegang tot klantdatabases in US East, Europa, Azië, US West en Brazilië, inclusief interne Microsoft-databases. Bron: Wiz Research.

48 uur voor de noodfix, acht maanden voor de echte

Wiz meldde de kwetsbaarheid op 20 november 2025 bij het Microsoft Security Response Center. Twee dagen later blokkeerde Microsoft het kwetsbare Gremlin-toegangspunt en begon het aan het structurele werk: het afschaffen van de Cosmos Master Key en strakkere authenticatie tussen de interne diensten onderling. Die migratie was pas in juli 2026 in alle regio's afgerond, en daarna ging het verhaal pas naar buiten.

Microsoft zegt de kwestie volledig te hebben verholpen en in de toegangslogs geen activiteit te hebben aangetroffen buiten de tests van de onderzoekers om. Er is geen CVE-nummer en geen CVSS-score toegekend, en klanten hoeven zelf niets te doen. Hoeveel klanten in theorie geraakt hadden kunnen worden, maakt Microsoft niet bekend.

Volgens Vaisha Bernard, mede-eigenaar van het Haagse beveiligingsbedrijf Eye Security, hadden aanvallers die dit lek als eerste hadden gevonden behoorlijk serieuze schade kunnen aanrichten. Wiz-CTO Ami Luttwak zei tegen Reuters dat wie in de Microsoft-cloud bouwt vrijwel altijd bij Cosmos DB uitkomt.

De tweede keer in vijf jaar

Dit is niet de eerste keer dat Wiz de scheiding tussen klanten in Cosmos DB doorbreekt. In augustus 2021 lieten dezelfde onderzoekers met ChaosDB zien dat de Jupyter Notebook-functie de primaire sleutels van andere klanten prijsgaf. Microsoft zette die functie binnen 48 uur uit, waarschuwde enkele duizenden klanten en droeg ze op hun sleutels te vernieuwen.

Het verschil zit in wat er van de klant gevraagd werd. Bij ChaosDB moest je zelf je sleutels roteren, dus wist je dat er iets aan de hand was. Bij CosmosEscape hoorde je het pas toen de laatste regio gerepareerd was.

Aan het onderzoek werkte een vroege versie van Atlas mee, Wiz' AI-agent die elke melding onderbouwt met een werkende exploit en met 90,9 procent bovenaan de CyberGym-ranglijst staat. Dat systeem koppelt Claude Opus 4.6 aan GPT-5.5 en stuurt elke stap naar het model dat daar het sterkst in is.

Wat je hier wél zelf kunt beoordelen

Wat CosmosEscape blootlegt is niet dat Azure onveilig is, maar hoe weinig van je eigen risico je zelf in beeld hebt. Een week geleden legde een bug in Microsofts eigen onderhoudssysteem Teams, SharePoint en zo'n 27 Azure-diensten bijna vijf uur plat, Cosmos DB daaronder. Twee keer binnen een week ging het mis in een laag waar geen enkele klant bij kan: eerst de beschikbaarheid, nu de scheiding tussen tenants.

Wat overblijft om op te oordelen is het gedrag eromheen. Microsoft blokkeerde het toegangspunt in twee dagen, bouwde de architectuur in acht maanden om en bracht het verhaal naar buiten met de onderzoekers erbij. Dat is de meetlat die je hebt als je de code niet kunt inzien: niet of er lekken zijn, want die zijn er, maar hoe snel en hoe openlijk ze gedicht worden.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Grip op je eigen data

Waar je data staat en wie erbij kan is een ontwerpkeuze, geen bijzaak die je aan je leverancier overlaat. Ik denk met je mee over die keuze, ontwerp de opzet en bouw en automatiseer hem ook echt, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Wiz lanceert Atlas, een AI-agent die elk lek met een werkende exploit bewijst
Nieuws
5 min

29 jul 10:26

Wiz lanceert Atlas, een AI-agent die elk lek met een werkende exploit bewijst

Wiz brengt Atlas uit, een autonome AI-agent die kwetsbaarheden opspoort en elke vondst met een werkende exploit bewijst. Op de openbare CyberGym-ranglijst van UC Berkeley staat het systeem bovenaan met 90,9 procent.

OpenAI lanceert ChatGPT Work: AI-agent die uren kantoorwerk zelfstandig afmaakt
Nieuws
4 min

10 jul 08:12

OpenAI lanceert ChatGPT Work: AI-agent die uren kantoorwerk zelfstandig afmaakt

OpenAI lanceert ChatGPT Work, een AI-agent die zelfstandig uren aan kantoorwerk werkt en afgeronde documenten oplevert. Daarmee krijgt de agent-race met Claude Cowork en Microsoft Copilot een derde speler, draaiend op het nieuwe model GPT-5.6.

Microsoft loopt achter op de SharePoint-lekken die Anthropics Mythos vindt
Nieuws
4 min

29 jul 22:31

Microsoft loopt achter op de SharePoint-lekken die Anthropics Mythos vindt

Interne Microsoft-stukken die ProPublica inzag laten zien dat Anthropics Mythos sneller lekken vindt dan Microsoft ze patcht: 90 kritieke SharePoint-bugs in april, en een patchronde van 621 CVE's in juli.

Onderzoeker toont AI-worm die zich via Copilot door Word-documenten verspreidt
Nieuws
5 min

29 jul 20:12

Onderzoeker toont AI-worm die zich via Copilot door Word-documenten verspreidt

Een verborgen instructie in een gedeeld Word-document laat Microsoft 365 Copilot financiële cijfers aanpassen en zichzelf naar nieuwe documenten kopiëren. Na 144 dagen coördinatie met Microsoft is er nog geen robuuste oplossing.

Perplexity brengt desktop-agent Personal Computer naar Windows
Nieuws
4 min

28 jul 20:12

Perplexity brengt desktop-agent Personal Computer naar Windows

Perplexity brengt zijn autonome desktop-agent Personal Computer naar Windows, eerst voor Max en Enterprise Max vanaf 200 dollar per maand. De agent bedient lokale bestanden en apps, vraagt bevestiging voor gevoelige acties en houdt een logboek bij.

Microsoft en Databricks verlengen samenwerking tot in de jaren 2030
Nieuws
4 min

23 jul 20:12

Microsoft en Databricks verlengen samenwerking tot in de jaren 2030

Microsoft en Databricks verlengen hun samenwerking tot in de jaren 2030 en brengen Databricks' tools Genie en Unity AI Gateway dieper in Microsoft 365, Teams en Copilot. Wat dat betekent voor bedrijven op de Azure-stack.