Azure AI Foundry の脆弱性 CVE-2026-85889 などが FIX:ネットワーク経由での権限昇格の恐れ

Critical Microsoft Azure AI Foundry Vulnerability Allows Attackers to Escalate Privileges

2026/09/18 CyberSecurityNews — Microsoft が公表したのは、Azure AI Foundry の脆弱性 CVE-2026-85889 (CVSS:10.0) の修正に関する情報である。GenAI アプリケーション/エージェントの構築と管理のための企業向けプラットフォームである Azure AI Foundry の脆弱性を悪用する未認証の攻撃者は、ユーザー操作を必要とせずに、ネットワーク経由で権限を昇格する可能性があった。この脆弱性は、2026年に公表されたクラウド・セキュリティの問題の中でも特に深刻なものに位置付けられるが、すでに Microsoft による対応が完了している。

Continue reading “Azure AI Foundry の脆弱性 CVE-2026-85889 などが FIX:ネットワーク経由での権限昇格の恐れ”