cloud-security Microsoft Security Response Center

Microsoft behebt Schwachstelle mit CVSS 10,0 für Privilegien-Eskalation in Azure AI Foundry

Microsoft hat eine kritische Schwachstelle mit dem maximalen CVSS-Score von 10,0 in Azure AI Foundry behoben. Das Problem betraf fehlerhafte Authentifizierungslogik in Kern-Routing-Komponenten, die eine netzwerkbasierte Privilegien-Eskalation ohne vorherige Berechtigungen ermöglichte. Die Behebung wurde zentral auf der Cloud-Service-Seite bereitgestellt; Microsoft berichtet, dass es keine Hinweise auf eine wilde Ausnutzung oder Datenlecks von Mandanten gibt.

Microsoft behebt Schwachstelle mit CVSS 10,0 für Privilegien-Eskalation in Azure AI Foundry

Der Technologie-Anbieter Microsoft hat stillschweigend eine Schwachstelle mit maximaler Schwere (CVSS 10,0) in seiner cloudbasierten künstlichen Intelligenz-Entwicklungsplattform Azure AI Foundry (früher Azure AI Studio) behoben. Die Schwachstelle, die global als CVE-2026-85889 verfolgt wird, resultierte aus fehlerhafter Authentifizierungs-Validierung in Kern-Routing-Diensten und ermöglichte theoretisch einem nicht authentifizierten Remote-Angreifer, Privilegien auf administrative Ebenen über Netzwerkgrenzen hinweg zu eskalieren.

Azure AI Foundry dient als Microsofts Unternehmens-Suite für die Orchestrierung, Feinabstimmung und den Betrieb von Grundmodellen und generativen Agenten-Workflows. Da Unternehmens-Mandanten der Umgebung regelmäßig proprietäre Datensätze, sensible Prompt-Engineering-Vorlagen, Datenbank-Connectors und vertrauliche API-Schlüssel anvertrauen, erforderte die Zuweisung eines perfekten CVSS-Scores von 10,0 sofortige Prüfung durch globale Sicherheits- und Infrastruktur-Teams.

Im technischen Kern befand sich die Schwachstelle in der Logik, die die Mandanten-Identitäts-Überprüfung über interne Microservice-Anfragen regelte. Durch das Formatieren spezifischer HTTP-Anfrage-Header konnte ein Angreifer interne Control-Plane-Ansprüche fälschen, RBAC-Mechanismen (Role-Based Access Control) umgehen und auf multi-Mandanten-Arbeitsbereichs-Konfigurationen ohne gültige Anmeldeinformationen zugreifen.

Microsoft betonte in seinem Bericht, dass die Schwachstelle während interner Abwehr-Prüfungen identifiziert wurde und dass keine Hinweise auf eine aktive Ausnutzung in der Wildbahn vorliegen. Darüber hinaus deuten Forensik-Ergebnisse darauf hin, dass unbefugte Dritte niemals auf Kunden-Modelle, geistiges Eigentum oder Trainings-Cluster zugegriffen haben. Da Azure AI Foundry strikt als cloudbasiertes Managed-Service betrieben wird, hat Microsoft Patches in seinen globalen Rechenzentren bereitgestellt und damit die Notwendigkeit für clientseitige Administration eliminiert.

Der Vorfall unterstreicht ein wichtiges analytisches Prinzip in der Cyber-Sicherheits-Berichterstattung: Ein maximaler CVSS-Score kennzeichnet theoretische strukturelle Schwere und leichte Ausnutzbarkeit, darf jedoch nicht mit einem bestätigten Datenleck oder einer laufenden Exfiltration verwechselt werden. Es dient jedoch als zeitgemäße Erinnerung für Organisationen, strenge Netzwerk-Isolation und Audit-Controlling von Control-Plane-Protokollen über Cloud-Besitz hinweg durchzusetzen.

Handhabbare Richtlinien für IT- und Sicherheitsteams

  • Überprüfen Sie Cloud-Zugriffskonfigurationen: Stellen Sie sicher, dass Least-Privilege-Richtlinien strikt über alle Dienstprinzipale und verwaltete Identitäten in Ihrem Azure-Mandanten durchgesetzt werden.
  • Auditieren Sie Azure Control-Plane-Telemetrie: Überprüfen Sie Azure Activity Logs auf anomale Rollenzuweisungs-Änderungen oder nicht autorisierte Zugriffsversuche innerhalb von Azure AI Foundry-Arbeitsbereichen.
  • Erzwingen Sie Private Endpunkte: Nutzen Sie Azure Private Link, um die öffentliche Internet-Exposition für alle kritischen AI-Hubs, Endpunkte und Speicherkonten zu beenden.
  • Rotieren Sie Key Vault-Geheimnisse: Führen Sie regelmäßig eine Rotation externer API-Schlüssel, Datenbank-Verbindungsschlüssel und Anmeldeinformationen durch, die in verknüpften Schlüssel-Verwaltungsdiensten gespeichert sind.

Beweisstatus

  • Bestätigt: Microsoft Security Response Center (MSRC) hat offiziell CVE-2026-85889 mit einem Score von 10,0 katalogisiert und damit die zentrale Backend-Behebung bestätigt.
  • Gemeldet: Cyber-Sicherheitsmedien und Cloud-Sicherheitsforscher haben die architektonische Exposition analysiert und bestätigt, dass keine manuelle Patching erforderlich ist.
  • Unbestätigt: Es gibt keine Hinweise auf Proof-of-Concept-Exploits oder Bedrohungs-Aktivitäten in der Telemetrie vor der Patch-Veröffentlichung.

Kurz zusammengefasst

  • Microsoft hat eine kritische CVSS 10,0-Privilegien-Eskalation-Schwachstelle in Azure AI Foundry behoben.
  • Die Schwachstelle betraf die unauthentifizierte Control-Plane-Header-Manipulation und wurde vollständig im Cloud-Backend behoben.
  • Es gibt keine Hinweise auf eine reale Ausnutzung oder Mandanten-Datenlecks; keine administrative Kunden-Aktion ist erforderlich.

Quellen & Referenzen

← Alle Nachrichten Werkzeuge