Microsoft устранила уязвимость с максимальным уровнем опасности в Azure AI Foundry
Компания Microsoft выпустила обновления для устранения серьезной уязвимости в Azure AI Foundry, которая могла быть использована для повышения привилегий несанкционированными пользователями. Уязвимость, получившая идентификатор CVE-2026-85889, имеет максимальный балл по шкале CVSS — 10.0.
Согласно информации от Microsoft, проблема заключалась в отсутствии аутентификации для критически важных функций в Azure AI Foundry. Это позволяло злоумышленникам, имеющим доступ к сети, повышать свои привилегии без наличия необходимых прав.
Компания подчеркнула, что пользователям не требуется предпринимать никаких действий для защиты, поскольку все необходимые исправления уже были внедрены в систему. Тем не менее, Microsoft настоятельно рекомендует пользователям следить за обновлениями и устанавливать их своевременно.
Данная уязвимость подчеркивает важность обеспечения надежной аутентификации в облачных сервисах, особенно когда речь идет о критически важных функциях. Microsoft продолжает работать над улучшением безопасности своих продуктов и активно реагирует на выявленные угрозы.
Специалисты по кибербезопасности рекомендуют всем пользователям Azure AI Foundry проверить свои системы на наличие последних обновлений и убедиться, что они работают на защищенной версии платформы. Это поможет минимизировать риски, связанные с возможными атаками.
Microsoft также продолжает проводить мониторинг и анализ своих облачных решений, чтобы выявлять и устранять потенциальные уязвимости, обеспечивая тем самым безопасность своих клиентов.