Kerentanan  ·  2026-09-19

Azure AI Foundry — SSRF memungkinkan eskalasi hak istimewa yang tidak diautentikasi

KerentananHigh dampakGlobalCVE-2026-85917
Dipublikasikan bersama CVE-2026-85889 dalam batch penasihat Microsoft 17 September 2026, kelemahan SSRF ini di Azure AI Foundry demikian pula memungkinkan eskalasi hak istimewa yang tidak sah melalui jaringan.
SSRF dalam platform orkestrasi AI cloud dapat digunakan untuk menjangkau titik akhir metadata internal atau layanan, memperburuk risiko dari bug bypass otentikasi kritis yang dikungkapkan bersama di platform yang sama.
Server-side request forgery di Azure AI Foundry memungkinkan penyerang yang tidak sah untuk meningkatkan hak istimewa melalui jaringan, kemungkinan dengan memaksa layanan untuk membuat permintaan internal atas nama penyerang.
Azure AI Foundry (Microsoft Foundry)
Sepenuhnya diperbaiki sisi server oleh Microsoft; tidak ada tindakan pelanggan yang diperlukan.
Microsoft Security Response Center advisoryNVD CVE-2026-85917
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →