Microsoft 내부 분석 서비스 Titan이 로그인 JWT의 서명을 검증하지 않아, 실제 자격 증명 없이 관리자 신원을 사칭하고 SQL을 실행할 수 있었음 테넌트, 대상 서비스, 애플리케이션 검사는 존재했지만 서명 없는 토큰도 통과했으며, upn을 admin으로 설정하자 로컬 관리자 계정으로 쿼리가 실행됨 접근 가능한 환경의 저장 규모는 메타데이터 기준 약 17.3조 행으로 추산되며, 과거 데이터, 중복 데이터, 파생 데이터가 포함됐을 수 있음. 전체 레코드를 추출한 것은 아님 AI 해킹 도구 Antares가 열흘간 인증 검사를 분석했지만 이메일 형식의 사용자명만 시도해 막혔고, 사람이 upn을 로컬 사용자명으로 해석하면서 우회를 완성함 MSRC 신고 후 2026년 9월 9일 API 엔드포인트 접근이 차단됨. 공개 글의 공격 영향은 가정적이며, Microsoft는 공개 전 영향 서술과 일부 내용 편집에 관여함 공개 API와 보관된 설정에서 시작된 조사 2026년 8월 25일 개인 AI 해킹 도구 Antares가 Microsoft 내부 서비스 Titan을 발견함 웹 인터페이스는 직원용 VPN REQUIRED 페이지 뒤에 있었지만, 별도 API 엔드포인트는 Azure Cloud Services 호스트로 연결됐음 프런트엔드에 API 링크가 없어 Microsoft 하위 도메인을 탐색해 엔드포인트를 찾아냄 공개 Swagger 문서에는 /GetConfiguration, /GetOnboardedTables, /v2/Query, /v2/Insert의 네 경로가 있었음 세 경로에는 Azure AD bearer 인증이 명시됐지만, 원시 SQL을 받는 /v2/Query에는 해당 명세가 없었음 실제로 인증 헤더 없이 요청하면 401 Unauthorized가 반환됐으므로, 문서상 누락만으로 무인증 실행이 가능했던 것은 아님 쿼리에 필요한 tableName 값을 찾기 위해 Wayback Machine의 2023년 Titan 로그인 및 개인정보 보호 페이지를 조사함 보관된 Superset 설정에서 테이블 정의 56개와 라우팅 값 TestData를 복구함 tableName을 TestData, rowLimit을 1로 두고 SELECT 1을 요청한 뒤 JWT 검증 동작을 조사하기 시작함 JWT 내용은 검사했지만 서명은 검증하지 않은 인증 Antares는 외부 Entra 테스트 테넌트의 토큰으로 시작해 오류 메시지를 따라 값을 하나씩 바꿈 ...
Microsoft 레코드 17조 건에 접근할 수 있었다
3 hours ago
1
Related
Show GN: herdr web ui - 폰이나 브라우저에서 herdr 사용하는 플러그인
43 minutes ago
0
1+1이 필요했는데 함수형 프로그래밍 언어를 만들었다
46 minutes ago
0
지난번 우리 가족이 기술로 대체되었을 때
49 minutes ago
0
Tesla, 적자에 가까워지며 약 45조원 신용한도 확보
52 minutes ago
0
Bloomberg Terminal의 간략한 역사
1 hour ago
1
Gemini 4 Argon
1 hour ago
1
SQL 쿼리 빌더의 두 가지 유형
2 hours ago
1
유가가 급등하면 그 돈은 어디로 갈까?
2 hours ago
1
Tips
click
Popular
손흥민 선제골 발판·골대 불운…LAFC, 7경기 만에 승리
2 weeks ago
58
OpenAI 에이전트들이 RubyGems에 공개되지 않은 공격을 수행함
2 weeks ago
47
[르포] '더 똑똑해진 전동 칫솔' 다이슨, 카메라젯 첫 공개···AI 탑재로 또 한 번 혁신
4 weeks ago
45
© Clint IT 2026. All rights are reserved






English (US) ·