☁️ Microsoft закрыла 18 уязвимостей в Azure и Copilot. Семь — на 10 из 10
Самая заметная — CVE-2026-85889 в Azure AI Foundry. В критической функции не хватало проверки аутентификации, поэтому удаленный атакующий без учетной записи мог повысить свои права.
По 10 баллов также получили дыры в Azure Arc, Azure Logic Apps, Azure Billing, Azure Container Registry и Microsoft Fabric.
В Microsoft 365 Copilot закрыли отдельное внедрение команд с CVSS 9.9. Там для атаки уже требовались небольшие исходные привилегии.
Есть хорошая новость: пользователям ничего ставить не надо. Все 18 проблем находятся в облачных сервисах, и Microsoft уже исправила их на своей стороне.
Признаков эксплуатации в реальных атаках компания тоже не обнаружила.
https://anonhaven.com/news/microsoft-zakryla-18-uyazvimostej-v-azure-i-copilot/
@Anonhaven | anonhaven.com➡
Post #471
19