🔥 この記事の詳細
2026-07-31 更新
B
今週中

Azure Cosmos DBにおいて、プラットフォーム全体のキーを取得し、任意のデータベースにフルアクセスできる深刻な脆弱性「CosmosEscape」がWi…

脆弱性🌐 英語ソース📰 2記事🌐 1 country
🇺🇸 US (2)
🖥️ 製品Azure
📅 2026-07-31📰 securityweek
📌 一言でいうと
Azure Cosmos DBにおいて、プラットフォーム全体のキーを取得し、任意のデータベースにフルアクセスできる深刻な脆弱性「CosmosEscape」がWiz社によって報告されました。この脆弱性はGremlin APIのカスタムエンジンにおけるサンドボックス回避を通じて悪用され、Microsoft自体のEntra IDやTeams、Copilotなどのデータに影響が及ぶ可能性がありました。現在は修正済みとされていますが、プラットフォーム規模での精密な標的攻撃が可能であった極めて危険な欠陥でした。
🔍該当判定
  • Microsoft Azureのデータベースサービス『Cosmos DB』を利用している
  • Cosmos DBの中で『Gremlin API』を有効にして利用している
  • Azure Cosmos DBを用いてグラフデータ(ネットワーク構造などのデータ)を管理している
上記いずれにも該当しない → 静観でOK
該当時の対応
本件はクラウドサービス側の脆弱性であり、Microsoft側で修正済みであるため、ユーザー側でのパッチ適用は不要です。ただし、不審なアクセスログがないか確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Azure Cosmos DB の脆弱性 (CosmosEscape) について

お疲れさまです。Azure Cosmos DBにおける深刻な脆弱性に関する情報共有です。

■ 概要
Gremlin APIのサンドボックス回避を通じて、プラットフォーム全体のキーを取得し、任意のCosmos DBアカウントのプライマリキーを奪取できる脆弱性(CosmosEscape)が報告されました。これにより、攻撃者はサービス上の全データベースに対してフルアクセス権限を得る可能性がありました。

■ 影響範囲
- Azure Cosmos DB (Gremlin APIを利用する構成)

■ 対応手順
1. 本脆弱性はMicrosoft側で修正済みであるため、ユーザー側でのアップデート作業は不要です。
2. 念のため、Cosmos DBのアクセスログに不審な操作や権限昇格の形跡がないか確認することを推奨します。

■ 参考情報
- Wiz Security Report

対応優先度: 低(修正済みのため)
対応期限: 確認のみ推奨
Subject: [Info] Vulnerability in Azure Cosmos DB (CosmosEscape)

Dear Team,

We are sharing information regarding a critical vulnerability identified in Azure Cosmos DB.

■ Overview
A vulnerability dubbed 'CosmosEscape' was discovered in the Gremlin API's custom engine. It could have allowed an attacker to bypass the sandbox, obtain a platform-wide key, and retrieve the primary keys of any Cosmos DB account, granting full read/write access across the service.

■ Scope
- Azure Cosmos DB (specifically those utilizing the Gremlin API)

■ Action Items
1. No manual patching is required as Microsoft has already remediated the issue on the platform side.
2. It is recommended to review Cosmos DB access logs for any signs of unauthorized access or anomalous activity.

■ Reference
- Wiz Security Report

Priority: Low (Remediated)
Deadline: Review recommended