☁️ Microsoft усунула критичну вразливість CVSS 10.0 у платформі Azure AI Foundry

Корпорація Microsoft випустила термінові оновлення для усунення критичної прогалини в безпеці корпоративної платформи Azure AI Foundry. Вразливість отримала ідентифікатор CVE-2026-85889 та найвищу можливу оцінку небезпеки — 10.0 за шкалою CVSS. Технічна проблема полягала у відсутності автентифікації для критично важливої системної функції в хмарному сервісі.

Цей дефект дозволяв неавторизованому віддаленому зловмиснику підвищити свої привілеї в мережі та отримати несанкціонований доступ до управління штучним інтелектом і моделями компаній. Прогалину виявив дослідник безпеки Ремі Маро. За даними Microsoft, вразливість було виправлено на боці хмари автоматично, а фактів її практичної експлуатації в реальних атаках наразі не зафіксовано.