Teknikjätten Microsoft har i tysthet åtgärdat en kritisk sårbarhet med maximal allvarlighetsgrad (CVSS 10.0) i sin molnplattform Azure AI Foundry, tidigare känd som Azure AI Studio. Säkerhetsbristen, som tilldelats beteckningen CVE-2026-85889, orsakades av bristfälliga autentiseringskontroller i en central API-routingkomponent och gjorde det teoretiskt möjligt för en icke-autentiserad fjärrangripare att eskalera behörigheter till administrativ nivå över internet.
Azure AI Foundry utgör Microsofts flaggskeppsplattform för utveckling, finjustering och drift av storskaliga språkmodeller och autonoma AI-agenter i företagsmiljöer. Eftersom plattformen hanterar kunders proprietära träningsdata, konfidentiella systemprompter, databaskopplingar och känsliga API-nycklar, väckte den maximala riskklassificeringen omedelbar uppmärksamhet bland molnarkitekter och företagsledare globalt.
Tekniskt sett berodde sårbarheten på en logisk svaghet vid valideringen av interna identitetsanspråk i plattformens mikrotjänstarkitektur. En angripare kunde genom manipulering av specifika HTTP-anrop imitera auktoriserade kontrollplansförfrågningar, vilket kringgick RBAC-kontroller (Role-Based Access Control) och öppnade för otillåten manipulation av andra kunders arbetsytor.
Microsoft understryker i sin officiella säkerhetsbulletin att sårbarheten upptäcktes genom interna granskningar och att företaget inte har observerat några tecken på aktiv exploatering i det vilda. Det finns inte heller några forensiska indikationer på att obehöriga aktörer har kommit över kundmodeller, källkod eller känsliga träningsmängder. Eftersom Azure AI Foundry är en helt hanterad molntjänst (SaaS/PaaS) har Microsoft rullat ut rättelsen globalt i infrastrukturen, vilket innebär att driftansvariga organisationer inte behöver genomföra några lokala uppdateringar.
Fallet belyser en central distinktion inom modern sårbarhetsanalys: ett maximalt CVSS-värde på 10.0 beskriver en sårbarhets teoretiska allvarlighetsgrad och inneboende angreppsvektor, men ska aldrig förväxlas med ett faktiskt intrång eller en pågående datastöld. För molnkunder visar händelsen dock hur avgörande det är med strikta nätverksisoleringar och övervakning av administrationshändelser även inom ledande publika molnmiljöer.
Konkreta åtgärder för IT- och säkerhetsansvariga
- Verifiera molnkonfigurationer och behörigheter: Säkerställ att principer om minsta privilegium (Principle of Least Privilege) efterlevs strikt för alla service principals och hanterade identiteter i Azure-miljön.
- Granska Azure Activity-loggar: Undersök administrations- och kontrollplansloggar för Azure AI Foundry efter oväntade ändringar av rolltilldelningar eller ändrade åtkomstregler under de senaste månaderna.
- Isolera AI-resurser med privata slutpunkter: Implementera Azure Private Link och stäng offentlig internetåtkomst till känsliga AI-arbetsytor och beräkningskluster för att minimera externa attackytor.
- Rotera anslutna API-nycklar regelbundet: Se över och rotera lagrade hemligheter och anslutningssträngar i Azure Key Vault som används för externa datakällor och modellintegrationer.
Källstatus
- Bekräftat: Microsoft Security Response Center (MSRC) har officiellt dokumenterat CVE-2026-85889 med CVSS 10.0 och bekräftat att rättningen distribuerats i molninfrastrukturen.
- Rapporterat: Cybersäkerhetspress och oberoende analytiker har granskat sårbarhetens arkitektoniska räckvidd och bekräftat att inga lokala kundåtgärder krävs.
- Obekräftat: Det finns inga kända offentliga exploateringsskript eller bevis på att sårbarheten var känd för hotaktörer före Microsofts publicering.
Kort sagt
- Microsoft har åtgärdat en kritisk sårbarhet (CVSS 10.0) i molnplattformen Azure AI Foundry.
- Svagheten möjliggjorde behörighetseskalering via manipulering av interna kontrollplansanrop, men har rättats centralt.
- Inga tecken på utnyttjande eller stöld av kunddata föreligger, och användare behöver inte installera några lokala patchar.