Компания Microsoft внесла дополнительные усовершенствования для устранения недавно раскрытой уязвимости безопасности SynLapse, чтобы удовлетворить требования комплексной изоляции арендаторов в Azure Data Factory и Azure Synapse Pipelines. Последние меры защиты включают в себя перемещение общих рабочих процессов интеграции в эфемерные экземпляры в «песочнице» и использование маркеров scoped для предотвращения использования злоумышленниками клиентского сертификата для доступа к информации других арендаторов. «Это означает, что если злоумышленник может выполнить код в среде интеграции, он никогда не будет передан двум разным арендаторам, поэтому никакие конфиденциальные данные не подвергаются опасности» - сообщается в техническом отчете Orca Security, в котором подробно описывается дефект. Проблема высокой степени критичности, отслеживаемая как CVE-2022-29972 (рейтинг CVSS: 7.8) и опубликованная в начале прошлого месяца, могла позволить злоумышленнику удаленно выполнять команды и