Azure AI Foundry の脆弱性 CVE-2026-85889 などが FIX:ネットワーク経由での権限昇格の恐れ

Critical Microsoft Azure AI Foundry Vulnerability Allows Attackers to Escalate Privileges

2026/09/18 CyberSecurityNews — Microsoft が公表したのは、Azure AI Foundry の脆弱性 CVE-2026-85889 (CVSS:10.0) の修正に関する情報である。GenAI アプリケーション/エージェントの構築と管理のための企業向けプラットフォームである Azure AI Foundry の脆弱性を悪用する未認証の攻撃者は、ユーザー操作を必要とせずに、ネットワーク経由で権限を昇格する可能性があった。この脆弱性は、2026年に公表されたクラウド・セキュリティの問題の中でも特に深刻なものに位置付けられるが、すでに Microsoft による対応が完了している。

2026年9月17日に公開された Microsoft のアドバイザリによると、根本的な原因は Azure AI Foundry の重要な機能で認証チェックが欠落していたことであり、CWE-306 に分類されている。

Azure AI Foundry の脆弱性

この脆弱性を悪用する有効な認証情報を持たない攻撃者は、特定のバックエンド機能に到達し、特権操作へのアクセスを制限する ID/アクセス制御を回避できる状態だった。また、この脆弱性の攻撃ベクターが示すのは、ネットワーク経由での悪用が可能で、攻撃の複雑性が低く、権限もユーザー操作も必要としないという特性であり、理論上は悪用の条件が少ないと評価されている。ただし、Microsoft は実環境で悪用されている証拠や、公開された概念実証コードを確認していない。

Azure AI Foundry は Microsoft Foundry とも呼ばれ、GenAI モデル/エージェント/オーケストレーション・ワークフローを展開する企業にとって、中核的なプラットフォームとなっている。このようなプラットフォームに存在する脆弱性が懸念される理由は、悪用に成功した外部の攻撃者が、正規の特権ユーザーと同等の制御権を取得できる点にある。機密性の高い AI モデル/学習データ/接続された企業リソースに加えて、Foundry ベースのアプリケーションが統合されている下流システムが危険にさらされる可能性がある。

Microsoft によると、この問題を発見し、同社の協調的な脆弱性開示プログラムを通じて責任ある方法で報告したのは、セキュリティ研究者 Remy Marot である。

クラウド・サービスの脆弱性に対する通常の対応と同様に、すでに Microsoft はバックエンド・インフラに修正を適用している。これにより、この問題はサービス側で完全に緩和されているため、Azure AI Foundry のユーザーによるパッチのインストール/設定の変更といった修正作業は不要である。

今回の情報公開と同時期に、Microsoft は他の複数の深刻な脆弱性も修正している。これには、Microsoft 365 Copilot のコマンド・インジェクションの脆弱性 CVE-2026-85885 (CVSS:9.9) と、Azure Database for PostgreSQL の不適切な認可の脆弱性 CVE-2026-85878 (CVSS:9.9) が含まれ、いずれもネットワーク経由での権限昇格につながる可能性がある。

さらに Microsoft は、Windows 11 バージョン 26H1 向けの緊急アップデートをリリースし、Windows User-Mode Power Service の脆弱性と、SYSTEM および Virtual Trust Level 1 の権限取得につながる Secure Kernel Mode の二重解放の脆弱性を修正した。

今回の Azure AI Foundry の修正は、Microsoft が先週リリースした過去最大規模の Patch Tuesday アップデートに続く対応である。このアップデートでは Microsoft の製品全体で 974 件の脆弱性が修正され、そのうち 2 件は BlueMoon と呼ばれるエクスプロイト・キットを通じて実環境で悪用されているものである。

CVE-2026-85889 が実環境で悪用されている兆候は確認されていないが、AI プラットフォームへの依存度は高まっている。ベンダー側がパッチ適用を実施するクラウド・サービスであっても、Microsoft のセキュリティ・アドバイザリを継続的に確認することが、ユーザー組織にとって欠かせなくなっている。