Google CloudとMicrosoft Azureで「Confused Deputy」タイプの脆弱性が発見された。この脆弱性により、攻撃者は管理者レベルの権限を取得し、クラウドプロバイダーのアクセス制御を回避できる。この脆弱性は、クラウドサービスのアクセス制御メカニズムの弱点に起因している。

このような脆弱性は、クラウドサービスの複雑なアクセス制御メカニズムの誤設定から発生している。攻撃者はこの弱点を利用して、不正なアクセスを得たり、サービスの正常な動作を妨害したりできる。現在、この脆弱性はクラウドプロバイダーによって完全に解決されていない状態である。

クラウドサービスの脆弱性は、ユーザーや企業のデータの安全性を脅かしている。このような脆弱性を解決するためには、クラウドプロバイダーによるより効果的なアクセス制御メカニズムの開発が必要である。ユーザーもこのような脆弱性から身を守るために必要な対策を講じることが重要である。