Microsoft 레코드 17조 건에 접근할 수 있었다

3 hours ago 1

Microsoft 내부 분석 서비스 Titan이 로그인 JWT의 서명을 검증하지 않아, 실제 자격 증명 없이 관리자 신원을 사칭하고 SQL을 실행할 수 있었음 테넌트, 대상 서비스, 애플리케이션 검사는 존재했지만 서명 없는 토큰도 통과했으며, upn을 admin으로 설정하자 로컬 관리자 계정으로 쿼리가 실행됨 접근 가능한 환경의 저장 규모는 메타데이터 기준 약 17.3조 행으로 추산되며, 과거 데이터, 중복 데이터, 파생 데이터가 포함됐을 수 있음. 전체 레코드를 추출한 것은 아님 AI 해킹 도구 Antares가 열흘간 인증 검사를 분석했지만 이메일 형식의 사용자명만 시도해 막혔고, 사람이 upn을 로컬 사용자명으로 해석하면서 우회를 완성함 MSRC 신고 후 2026년 9월 9일 API 엔드포인트 접근이 차단됨. 공개 글의 공격 영향은 가정적이며, Microsoft는 공개 전 영향 서술과 일부 내용 편집에 관여함 공개 API와 보관된 설정에서 시작된 조사 2026년 8월 25일 개인 AI 해킹 도구 Antares가 Microsoft 내부 서비스 Titan을 발견함 웹 인터페이스는 직원용 VPN REQUIRED 페이지 뒤에 있었지만, 별도 API 엔드포인트는 Azure Cloud Services 호스트로 연결됐음 프런트엔드에 API 링크가 없어 Microsoft 하위 도메인을 탐색해 엔드포인트를 찾아냄 공개 Swagger 문서에는 /GetConfiguration, /GetOnboardedTables, /v2/Query, /v2/Insert의 네 경로가 있었음 세 경로에는 Azure AD bearer 인증이 명시됐지만, 원시 SQL을 받는 /v2/Query에는 해당 명세가 없었음 실제로 인증 헤더 없이 요청하면 401 Unauthorized가 반환됐으므로, 문서상 누락만으로 무인증 실행이 가능했던 것은 아님 쿼리에 필요한 tableName 값을 찾기 위해 Wayback Machine의 2023년 Titan 로그인 및 개인정보 보호 페이지를 조사함 보관된 Superset 설정에서 테이블 정의 56개와 라우팅 값 TestData를 복구함 tableName을 TestData, rowLimit을 1로 두고 SELECT 1을 요청한 뒤 JWT 검증 동작을 조사하기 시작함 JWT 내용은 검사했지만 서명은 검증하지 않은 인증 Antares는 외부 Entra 테스트 테넌트의 토큰으로 시작해 오류 메시지를 따라 값을 하나씩 바꿈 ...

Read Entire Article