Manglende autentisering ga CVSS 10.0 i Azure AI Foundry
Regn med at Azure AI Foundry-hullet CVE-2026-85889 allerede er tettet: CVSS-scoren var 10.0, og Microsoft rettet det på egen side uten at kunder måtte gjøre noe.
10.0 er så høyt CVSS-skalaen går, og det er scoren Microsoft satte på CVE-2026-85889 i en rådgivning torsdag, skriver The Hacker News. Feilen er manglende autentisering på en kritisk funksjon i Azure AI Foundry, og den lot en uautorisert angriper eskalere rettigheter over nett.
Azure AI Foundry, som Microsoft også kaller Microsoft Foundry, er plattformen bedrifter bruker til å bygge, kjøre og forvalte generative KI-applikasjoner og agenter. Sikkerhetsforskeren Rémy Marot fikk æren for funnet. Microsoft oppgir at det ikke finnes tegn til at hullet er utnyttet i praksis.
«Manglende autentisering for en kritisk funksjon i Azure AI Foundry lar en uautorisert angriper eskalere rettigheter over nett» — Microsoft, sikkerhetsrådgivning
Foundry-feilen kom ikke alene. Microsoft har også rettet en kommandoinjeksjon i Microsoft 365 Copilot med score 9.9, en autorisasjonsfeil i Azure Database for PostgreSQL med 9.9, og en feil i Azure Cosmos DB med 9.6. Alle fire ligger på tjenestesiden, alle er ifølge Microsoft allerede fullt lukket, og ingen av dem krever at du gjør noe.
To andre feil gjør det. CVE-2026-62721 i Windows User-Mode Power Service med score 7.8 gir lokal eskalering til SYSTEM, og CVE-2026-85921 i Windows Secure Kernel Mode med score 8.2 er en double free som gir VTL1-rettigheter. Begge tettes av KB5129194, en oppdatering utenom syklusen for Windows 11 versjon 26H1 med byggnummer 28000.2956. Runden kommer uken etter at Microsoft rettet rekordhøye 974 sårbarheter, der to Windows-feil allerede utnyttes aktivt.
Det praktiske poenget for deg som kjører agenter på Foundry er at skyfeil er usynlige i din egen pipeline. Det finnes ingen versjon å verifisere, ingen patch å rulle ut og ingen endringslogg du kontrollerer. Du har bare Microsofts ord for når hullet var åpent.
Hva bør du gjøre?
- Installer KB5129194 på Windows 11 26H1-maskiner. Skyfeilene er lukket for deg, men de to Windows-feilene er ikke.
- Vurder en gjennomgang av Azure-aktivitetsloggen for Foundry-ressursene dine, etter rolletildelinger eller endepunktsendringer du ikke kjenner igjen. Microsoft oppgir ingen tegn til utnyttelse, så dette er en forsiktighetssjekk.
- Ta høyde for kontrollplanet i trusselmodellen din. «Ingen kundehandling kreves» betyr at rettingen skjedde utenfor din kontroll og uten spor i dine egne logger.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.