cloud-security Microsoft Security Response Center

Microsoft retter kritisk sårbarhed i Azure AI Foundry: Skybaseret adgangskontrol brast

Microsoft har rettet en kritisk sårbarhed med maksimal alvorlighed (CVSS 10.0) i Azure AI Foundry. Sårbarheden skyldtes fejlende autentificeringskontroller i plattformens centrale routingfunktioner og gjorde det teoretisk muligt for en fjernangriber at eskalere adgangsrettigheder uden forudgående viden. Fejlen er blevet rettet på tjänstesiden af Microsoft, og der er ikke fundet nogen tegn på aktiv udnyttelse eller datalekkage.

Microsoft retter kritisk sårbarhed i Azure AI Foundry: Skybaseret adgangskontrol brast

Teknologigiganten Microsoft har stille rettet en kritisk sårbarhed med maksimal alvorlighed (CVSS 10.0) i sin skyplattform Azure AI Foundry, tidligere kendt som Azure AI Studio. Sårbarheden, der er tildelt betegnelsen CVE-2026-85889, skyldtes manglende autentificeringskontroller i en central API-routingkomponent og gjorde det teoretisk muligt for en ikke-autentificeret fjernangriber at eskalere adgangsrettigheder til administratorniveau over internettet.

Azure AI Foundry udgør Microsofts flagskibsplattform for udvikling, finjustering og drift af storskalige sprogmodeller og autonome AI-agenter i virksomhedsomgivelser. Da plattformen håndterer kunders proprietære træningsdata, fortrolige systemprompter, databaseforbindelser og følsomme API-nøgler, vækkede den maksimale risikklassificering omedelbar opmærksomhed blandt skyarkitekter og virksomhedsledere globalt.

Teknisk set skyldtes sårbarheden en logisk svaghed ved valideringen af interne identitetskrav i plattformens mikrotjenestearkitektur. En angriber kunne gennem manipulation af specifikke HTTP-opkald imitere autoriserede kontrollplansforespørgsler, hvilket omgik RBAC-kontroller (Role-Based Access Control) og åbnede for utilstedt manipulation af andre kunders arbejdsområder.

Microsoft understreger i sin officielle sikkerhedsbulletin, at sårbarheden blev opdaget gennem interne gennemgang og at virksomheden ikke har observeret nogen tegn på aktiv udnyttelse i det vilde. Der er heller ikke nogen forensiske indikationer på, at uautoriserede aktører har fået adgang til kundemodeller, kildekode eller følsomme træningsmængder. Da Azure AI Foundry er en helt håndteret skytjeneste (SaaS/PaaS), har Microsoft rullet ud rettelsen globalt i infrastrukturen, hvilket betyder, at driftsansvarlige organisationer ikke behøver at gennemføre nogen lokale opdateringer.

Sagen belyser en central distinktion inden for moderne sårbarhedsanalyse: et maksimalt CVSS-værdi på 10.0 beskriver en sårbarheds teoretiske alvorlighed og indbyggede angrebsvektor, men skal aldrig forveksles med et faktisk indtræng eller en pågående datastjæling. For skykunder viser hændelsen dog, hvor afgørende det er med strikte netværksisoleringer og overvågning af administrationshændelser, selv inden for førende offentlige skyomgivelser.

Konkrete handlinger for IT- og sikkerhedsansvarlige

  • Verificér skykonfigurationer og adgangsrettigheder: Sørg for, at principper om mindst privilegium (Principle of Least Privilege) overholdes strengt for alle serviceprincipper og håndterede identiteter i Azure-miljøet.
  • Gennemse Azure Activity-logfiler: Undersøg administrations- og kontrollplanslogfiler for Azure AI Foundry efter uventede ændringer af roltildelinger eller ændrede adgangsregler under de seneste måneder.
  • Isoler AI-resourcer med private slutpunkter: Implementér Azure Private Link og luk offentlig internetadgang til følsomme AI-arbejdsområder og beregningskluster for at minimere eksterne angrebsflader.
  • Roter forbundne API-nøgler regelmæssigt: Se over og roter lagrede hemmeligheder og forbindelsesstreng i Azure Key Vault, der bruges til eksterne datakilder og modellintegrationer.

Kildestatus

  • Bekræftet: Microsoft Security Response Center (MSRC) har officielt dokumenteret CVE-2026-85889 med CVSS 10.0 og bekræftet, at rettelsen er distribueret i skyinfrastrukturen.
  • Rapporteret: Cybersikkerhedspressen og uafhængige analytikere har gennemgået sårbarhedens arkitektoniske rækkevidde og bekræftet, at der ikke kræves lokale kundeaktioner.
  • Ubekræftet: Der er ingen kendte offentlige udnyttelsesskripter eller bevis for, at sårbarheden var kendt for trusler før Microsofts offentliggørelse.

Kort sagt

  • Microsoft har rettet en kritisk sårbarhed (CVSS 10.0) i skyplattformen Azure AI Foundry.
  • Sårbarheden muliggjorde adgangsrettighedseskalering via manipulation af interne kontrollplansanrop, men er blevet rettet centralt.
  • Der er ikke fundet nogen tegn på udnyttelse eller stjæling af kundedata, og brugere behøver ikke at installere nogen lokale rettelser.

Kilder og referencer

← Alle nyheder Værktøjer