Microsoft a lansat corecturi pentru o flaw de securitate cu severitate maximă în Azure AI Foundry, potrivit The Hacker News. Vulnerabilitatea, identificată ca CVE-2026-85889, are un scor CVSS de 10.0 și permite unui atacator neautorizat să escaladeze privilegiile prin rețea, exploatând lipsa autentificării pentru o funcție critică a platformei.
Azure AI Foundry este o platformă enterprise destinată construirii, implementării și gestionării aplicațiilor și agenților de inteligență artificială generativă. Cercetătorul de securitate Rémy Marot a identificat și raportat defectul. Microsoft a precizat că vulnerabilitatea a fost deja mitigată complet la nivelul serviciilor cloud și nu necesită acțiuni din partea utilizatorilor.
Această reparație vine la scurt timp după ce Microsoft a patsat peste 974 vulnerabilități săptămâna trecută, din care două în Windows Advanced Local Procedure Call și Windows Update Stack au fost deja exploatate activ. Nu există indicii că flawa din Azure AI Foundry a fost exploatată în natură.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



