นักวิจัยวัย 16 ปีพบช่องโหว่แพลตฟอร์มวิเคราะห์ข้อมูลของ Microsoft
มีรายงานว่านักวิจัยด้านความปลอดภัยวัย 16 ปีคนหนึ่งค้นพบช่องโหว่ในแพลตฟอร์มวิเคราะห์ข้อมูลของ Microsoft ซึ่งเกี่ยวข้องกับข้อมูลจำนวนมหาศาลระดับกว่า 17 ล้านล้านแถว ช่องโหว่ดังกล่าวทำให้เขาสามารถเข้าถึง…

มีรายงานว่านักวิจัยด้านความปลอดภัยวัย 16 ปีคนหนึ่งค้นพบช่องโหว่ในแพลตฟอร์มวิเคราะห์ข้อมูลของ Microsoft ซึ่งเกี่ยวข้องกับข้อมูลจำนวนมหาศาลระดับกว่า 17 ล้านล้านแถว ช่องโหว่ดังกล่าวทำให้เขาสามารถเข้าถึงสิทธิ์ระดับผู้ดูแลระบบได้ ถือเป็นความเสี่ยงสำคัญต่อระบบที่ใช้จัดการและประมวลผลข้อมูลขนาดใหญ่
หลังจากตรวจพบปัญหา นักวิจัยรายนี้ได้แจ้งรายละเอียดให้ Microsoft ทราบผ่านกระบวนการรับรายงานช่องโหว่ของบริษัท เพื่อให้ผู้พัฒนาสามารถตรวจสอบและแก้ไขได้อย่างเหมาะสม เหตุการณ์นี้สะท้อนบทบาทของนักวิจัยอิสระและโปรแกรม bug bounty ในการช่วยค้นหาความเสี่ยงก่อนถูกนำไปใช้ในทางที่เป็นอันตราย
Microsoft ตอบแทนการค้นพบดังกล่าวด้วยเงินรางวัล 5,000 ดอลลาร์สหรัฐ ซึ่งแม้จะไม่สูงเมื่อเทียบกับขนาดและความรุนแรงของระบบที่ได้รับผลกระทบ แต่ก็แสดงให้เห็นว่าบริษัทยังคงมีช่องทางอย่างเป็นทางการสำหรับรับแจ้งปัญหาด้านความปลอดภัยจากภายนอก
กรณีนี้ตอกย้ำว่าระบบวิเคราะห์ข้อมูลระดับองค์กร แม้จะเป็นโครงสร้างพื้นฐานสำคัญของบริษัทเทคโนโลยีรายใหญ่ ก็ยังมีความเสี่ยงด้านความปลอดภัยอยู่เสมอ โดยเฉพาะเมื่อเกี่ยวข้องกับสิทธิ์เข้าถึงระดับสูงและข้อมูลจำนวนมหาศาล จึงจำเป็นต้องมีการทดสอบและตรวจสอบอย่างต่อเนื่องเพื่อป้องกันผลกระทบในวงกว้าง


