Microsoft устранила критическую уязвимость в Azure AI Foundry с рейтингом CVSS 10.0, позволяющую несанкционированно повышать привилегии

Microsoft Azure ии безопасность уязвимость исправление thehackernews.com

Устранена критическая уязвимость в Azure AI Foundry (CVE-2026-85889) с оценкой 10.0. Злоумышленники могли повысить привилегии. Исправление выпущено, действия пользователей не требуются.

Microsoft выпустила исправления для критической уязвимости безопасности в Azure AI Foundry, которая могла быть использована для повышения привилегий. Никаких действий со стороны клиентов не требуется.
Уязвимость, отслеживаемая как CVE-2026-85889, имеет оценку CVSS 10.0.
«Отсутствие аутентификации для критически важной функции в Azure AI Foundry позволяет неавторизованному злоумышленнику повысить свои привилегии в сети», — говорится в сообщении Microsoft в четверг.
Azure AI Foundry, также известный как Microsoft Foundry, представляет собой корпоративную платформу, предназначенную для создания, развертывания и управления приложениями и агентами генеративного искусственного интеллекта (ИИ).
Разработчик Windows выразил благодарность исследователю безопасности Реми Маро (@R_Marot) за обнаружение и сообщение об уязвимости. Нет никаких свидетельств того, что эта проблема была использована в реальных атаках.
Также недавно Microsoft исправила ряд других критических уязвимостей.
Как это обычно бывает с облачными CVE, Microsoft заявила, что уязвимости уже полностью устранены и не требуют никаких действий со стороны пользователей.
Отдельно Microsoft выпустила обновления для двух других уязвимостей, одна из которых была первоначально раскрыта в прошлом месяце.
Обе уязвимости были устранены в рамках внепланового обновления для Windows 11 версии 26H1.
Это сообщение появилось через несколько дней после того, как на прошлой неделе компания исправила рекордное количество уязвимостей — 974 — в своем программном обеспечении. Два из этих дефектов, затрагивающих Windows Advanced Local Procedure Call (ALPC) и Windows Update Stack, активно использовались.
Согласно сообщениям от Proofpoint и Volexity, уязвимость ALPC была объединена с двумя уязвимостями Google Chrome для разработки эксплойт-кита под названием BlueMoon, который использовался несколькими шпионскими группами для доставки вредоносных нагрузок.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: