Microsoft выпустила исправления для уязвимости безопасности максимальной серьезности в Azure AI Foundry, которую можно было использовать для повышения привилегий. Никаких действий со стороны клиента не требуется. Уязвимость, отслеживаемая как CVE-2026-85889, имеет оценку CVSS 10,0. «Отсутствие аутентификации для критически важных функций в Azure AI Foundry позволяет неавторизованному злоумышленнику повысить привилегии в сети». Уязвимость, отслеживаемая как CVE-2026-85889, имеет оценку CVSS 10,0. «Отсутствие аутентификации для критически важных функций в Azure AI Foundry позволяет несанкционированному злоумышленнику повысить привилегии в сети», — говорится в сообщении Microsoft в четверг. Azure AI Foundry, также называемая Microsoft Foundry, — это корпоративная платформа, предназначенная для создания, развертывания и управления приложениями и агентами генеративного искусственного интеллекта (ИИ). Производитель Windows поблагодарил исследователя безопасности Реми Маро (@R_Marot) за обнаружение и сообщение об уязвимости. Нет никаких доказательств того, что эта проблема использовалась в дикой природе. Также в последние дни Microsoft исправила ряд других критических ошибок: Как это обычно бывает с облачными CVE, Microsoft заявила, что уязвимости уже полностью устранены и что они не требуют никаких действий со стороны пользователей. Отдельно Microsoft предоставила обновления для двух других уязвимостей, одна из которых была первоначально раскрыта в прошлом месяце. Оба недостатка были устранены в рамках внешнего обновления для Windows 11 версии 26H1. Об этом стало известно через несколько дней после того, как ранее на прошлой неделе компания исправила рекордные 974 уязвимости в своем портфеле программного обеспечения. Два из этих дефектов, влияющих на расширенный вызов локальных процедур Windows (ALPC) и стек обновлений Windows, стали объектом активной эксплуатации.
Источник: The Hacker News — https://thehackernews.com/2026/09/microsoft-patches-cvss-100-azure-ai.html
Комментарии