Ir para o conteúdo principal
ArchPrompts
Voltar ao blog
Caderno técnico / Nota de campo

Radar Tech: CosmosEscape — a chave de plataforma que ameaçou o isolamento multi-tenant do Azure Cosmos DB

Uma única chave de assinatura compartilhada poderia dar acesso total a bancos de qualquer cliente. O caso CosmosEscape ensina por que chave mestra de plataforma é um antipadrão de arquitetura.

João Gabriel
3 min de leitura
Radar Tech: CosmosEscape — a chave de plataforma que ameaçou o isolamento multi-tenant do Azure Cosmos DB
AP / Prancha visual 01
Leitura principal

Radar Tech: CosmosEscape — a chave "de plataforma" que ameaçou o isolamento do Azure Cosmos DB

O resumo do dia é um soco no estômago de quem defende a nuvem: pesquisadores da Wiz encontraram (e a Microsoft corrigiu) uma cadeia de exploração batizada de CosmosEscape que poderia dar a um atacante acesso total de leitura e escrita a bancos do Azure Cosmos DB de qualquer cliente, através de uma única chave de assinatura compartilhada por toda a plataforma.

O que aconteceu

A cadeia começou de forma simples — e assustadora. Com apenas uma conta Azure padrão e um banco Gremlin controlado pelo próprio atacante (criado em minutos), uma consulta maliciosa escapou do sandbox da engine de Gremlin do Cosmos DB.

Como a engine traduz consultas para código .NET e o executa num ambiente "sandbox", os pesquisadores usaram reflexão .NET para construir primitivas de leitura/escrita de arquivos e chegaram a execução arbitrária de código num componente que a Wiz chama de DB Gateway — o serviço multi-tenant que executa consultas de clientes em clusters compartilhados (Azure Service Fabric).

O dano real estava no que o gateway podia fazer: ele detinha uma credencial que permitia recuperar a chave primária de qualquer conta de Cosmos DB, e ainda uma chave de assinatura da plataforma ("Cosmos Master Key") que, nos testes da Wiz, desbloqueava toda conta testada — de diferentes tenants, regiões e APIs (SQL, MongoDB, Cassandra, Gremlin). Uma busca no "Config Store" regional revelaria os nomes de conta e identificadores dos clientes.

Traduzindo para a língua da arquitetura: uma única chave de plataforma era um ponto único de falha — e de comprometimento. Quebrar o sandbox em um lugar equivale a abrir todas as portas, em todos os andares, de todos os prédios.

Por que isso importa além da Microsoft

A Microsoft afirma que corrigiu o ponto de entrada vulnerável em 48 horas e completou a correção estrutural em julho de 2026, eliminando a chave de plataforma, sem evidência de impacto a clientes. Mas o caso é uma lição universal de desenho de sistemas:

  • Chave mestra compartilhada = blast radius global. Sempre que um gateway ou serviço de borda usa uma única chave para alcançar várias contas, um único vazamento vira comprometimento de tudo.
  • Sandbox é fronteira, não garantia. Qualquer engine que execute código de cliente (queries, serverless, plugins) cria superfície de escape; reflexão, FFI e desserialização são os canais clássicos.
  • O princípio do menor privilégio salva. Isolar por tenant, usar credenciais de curta duração, workload identity e vault central transforma um vazamento de "perdi a plataforma" em "vazei uma conta".

O que muda na prática (conselho de arquiteto)

Se você opera plataforma multi-tenant ou consome bancos de dados gerenciados:

  1. Inventarie chaves de plataforma — credenciais que dão acesso a mais de um tenant são suspeitas até prova em contrário.
  2. Reduza o blast radius — por tenant, por serviço, com escopo mínimo.
  3. Rotação automática (SaaS) com passos reversíveis e monitoramento de uso anômalo.
  4. Acompanhe a divulgação completa — a Wiz apresenta a íntegra da cadeia no Black Hat USA em 6 de agosto.

O CosmosEscape não pediu privilégios especiais, nem acesso interno: precisou só de uma conta comum. É o lembrete de que, em arquitetura de nuvem, custódia e escopo de segredos são a linha entre um incidente contido e uma falha de isolamento catastrófica.

Do conceito à execução

Ferramentas práticas para levar as decisões desta nota ao seu próximo projeto.

08 / selecionados
Árvore de Decisão ADR — Três opções de mitigação (A: aceitar risco, B: mitigação em camadas, C: rewrite do subsistema) com consequências e critérios de aceite.
Segurança
01 / 02

Mitigação de GhostLock (Stack Use-After-Free) em Infraestrutura Linux

por João Gabriel

gpt-4gpt-5claude-4+3
(0)
0 vendas
R$ 29,94
Cadeia de ataque da CVE-2026-3854 — de um git push com push options maliciosas até RCE no servidor GitHub.
Segurança
01 / 02

Mitigação de Injeção em Protocolos Internos — Pacote Multi-arquivo para Engenheiros de Arquitetura

por João Gabriel

gpt-4ClaudeGemini
(0)
0 vendas
R$ 29,94
Árvore de decisão ADR-001: três opções de arquitetura de defesa para plataforma ML, com a escolhida (Opção C) destacada
Segurança

Defesa Contra Ataques Autônomos por IA em Plataformas ML — Pacote Multi-Arquivo

por João Gabriel

gpt-4gpt-5claude-4+6
(0)
0 vendas
R$ 29,94
Diagrama do ataque CVE-2026-53359: VM convidada maliciosa explora bug de emulação MMIO no KVM para escapar ao Ring 0 do host e acessar memória de outras VMs.
Segurança
01 / 03

Defesa em Profundidade Contra Guest Escape em Ambientes Virtuais Multi-Tenant

por João Gabriel

gpt-4ClaudeGemini+2
(0)
0 vendas
R$ 23,94
Diagrama 1: Cadeia de Ataque de Indirect Prompt Injection em Agente Autônomo — fluxo do atacante ao dano, com defesas recomendadas.
Segurança
01 / 02

Pacote de Segurança para Agentes Autônomos: Threat Modeling, Resposta a Incidentes e Hardening de Agentes de IA

por João Gabriel

GPT-4oclaude-sonnet-4gemini-2.5-pro
(0)
0 vendas
R$ 49,90
Diagrama 1: Cadeia de ataque na cadeia de suprimentos — typosquatting, conta de mantenedor comprometida e backdoor em dependência open source até o consumo em produção.
Segurança
01 / 02

Endurecimento da Cadeia de Suprimentos de Software: ADR de Segurança + Runbook de Incidente de Dependência (5 arquivos)

por João Gabriel

GPT-4oclaude-sonnet-4gemini-2.5-pro
(0)
0 vendas
R$ 52,90
Fluxo da exploração: credencial estática hardcoded no appliance e como foi extraída como zero-day.
Segurança

ADR de eliminação de credenciais estáticas: blindagem contra zero-day de credencial com rotação automática (pacote multi-arquivo de engenharia de prompt)

por João Gabriel

gpt-4ClaudeGemini
(0)
0 vendas
R$ 49,90
O antipadrão: uma chave de plataforma única no gateway multi-tenant gera blast radius global.
Segurança
01 / 03

ADR de Gestão de Segredos Multi-Tenant — Elimine Chaves de Plataforma, Reduza o Blast Radius (com Rotação SaaS e Runbook de Incidente)

por João Gabriel

gpt-4ClaudeGemini
(0)
0 vendas
R$ 59,90