cloud-security Microsoft Security Response Center

Microsoft retter kritisk CVSS 10.0-sårbarhet i Azure AI Foundry: Molntjeneste med kritisk tilgangskontrollfeil

Microsoft har rettet en kritisk sårbarhet med maksimal alvorlighetsgrad (CVSS 10.0) i Azure AI Foundry. Feilen oppsto på grunn av feilaktige autentiseringskontroller i plattformens sentrale ruteringsfunksjoner og tillät nettbasert privilegieskalering uten forhåndskunnskap. Feilet ble rettet på tjenersiden, og det er ikke funnet spor av aktiv utnyttelse eller datalekkasjer.

Microsoft retter kritisk CVSS 10.0-sårbarhet i Azure AI Foundry: Molntjeneste med kritisk tilgangskontrollfeil

Teknologigiganteren Microsoft har i stillehet rettet en kritisk sårbarhet med maksimal alvorlighetsgrad (CVSS 10.0) i sin skybaserte plattform Azure AI Foundry (tidligere kjent som Azure AI Studio). Sårbarheten, som er tildelt identifikatoren **CVE-2026-85889** («Common Vulnerabilities and Exposures», et standardisert register over kjente IT-sikkerhetsfeil), skyldtes mangelfulle autentiseringskontroller i en sentral API-routingkomponent. Dette gjorde det teoretisk mulig for en ikke-autentisert fjernangriper å eskalere til administrativ tilgang over internett.

Azure AI Foundry utgjør Microsofts flaggskipplattform for utvikling, finjustering og drift av store språkmodeller og autonome AI-agenter i bedriftsmiljøer. Da plattformen håndterer kunders proprietære treningdata, konfidensielle systemprompt, databaskoblinger og følsomme API-nøkler, vekket den kritiske risikovurderingen øyeblikkelig oppmerksomhet blant skyarkitekter og bedriftsledere globalt.

Teknisk sett skyldtes sårbarheten en logisk svakhet i valideringen av interne identitetspåstander i plattformens mikrotjenestearkitektur. En angriper kunne ved å manipulere spesifikke HTTP-forespørsler etterligne autoriserte kontrollplanforespørsler, og dermed omgå RBAC-kontroller («Role-Based Access Control», rollbasert tilgangskontroll) og åpne for uautorisert manipulering av andre kunders arbeidsområder.

I sin offisielle sikkerhetsbulletin understreker Microsoft at sårbarheten ble oppdaget gjennom interne revisjoner, og at det ikke har vært noen tegn på aktiv utnyttelse i det «vilde». Det finnes heller ingen forensiske bevis for at uautoriserte aktører har kommet i besittelse av kundmodeller, kildekode eller følsomme treningssett. Da Azure AI Foundry er en fullstendig forvaltet skyntjeneste (SaaS/PaaS), har Microsoft distribuert rettelsen globalt i infrastrukturen, noe som betyr at driftansvarlige organisasjoner ikke trenger å gjennomføre lokale oppdateringer.

Hendelsen belyser en sentral forskjell innen moderne sårbarhetsanalyse: et maksimalverdi på CVSS 10.0 beskriver sårbarhetens teoretiske alvorlighetsgrad og inneboende angrepsvektor, men bør aldri forveksles med et faktisk angrep eller pågående datastøvelse. For skybrukere viser imidlertid hendelsen hvor avgjørende det er med strenge nettverksisoleringer og overvåking av administrasjonshendelser selv innen ledende offentlige skyplattformer.

Konkrete tiltak for IT- og sikkerhetsansvarlige

  • Verifiser skykonfigurasjoner og tillatelser: Sørg for at prinsippet om minste privilegium («Principle of Least Privilege») følges strikt for alle service-principals og forvaltede identiteter i Azure-miljøet.
  • Gransk Azure Activity-logger: Undersøk administrasjons- og kontrollplanloggene for Azure AI Foundry etter uventede endringer i rolltildelinger eller endrede tilgangsregler de siste månedene.
  • Isoler AI-resurser med private endepunkter: Implementer Azure Private Link og steng offentlig internett-tilgang til følsomme AI-arbeidsområder og beregningskluster for å minimere eksponerte angrepsflater.
  • Rotér koblete API-nøkler regelmessig: Gjennomgå og rotér lagrede hemmeligheter og tilkoblingsstrenger i Azure Key Vault som brukes til eksterne datakilder og modellintegrasjoner.

Kildestatus

  • Bekreftet: Microsoft Security Response Center (MSRC) har offisielt dokumentert CVE-2026-85889 med CVSS 10.0 og bekreftet at rettelsen er distribuert i skyinfrastrukturen.
  • Rapportert: Cybersikkerhetspress og uavhengige analytikere har analysert sårbarhetens arkitektoniske omfang og bekreftet at ingen lokale kundetiltak kreves.
  • Ubekreftet: Det finnes ingen kjente offentlige utnyttelsesskript eller bevis for at sårbarheten var kjent for trusselaktører før Microsofts offentliggjøring.

Kort oppsummert

  • Microsoft har rettet en kritisk sårbarhet (CVSS 10.0) i skyplattformen Azure AI Foundry.
  • Svakheten tillot privilegieskalering via manipulering av interne kontrollplanforespørsler, men er nå rettet sentralt.
  • Det er ikke funnet spor av utnyttelse eller stål av kundedata, og brukere trenger ikke installere lokale patcher.

Kilder og referanser

← Alle nyheter Verktøy