Apa yang terjadi
Dipublikasikan bersama CVE-2026-85889 dalam batch penasihat Microsoft 17 September 2026, kelemahan SSRF ini di Azure AI Foundry demikian pula memungkinkan eskalasi hak istimewa yang tidak sah melalui jaringan.
Mengapa penting
SSRF dalam platform orkestrasi AI cloud dapat digunakan untuk menjangkau titik akhir metadata internal atau layanan, memperburuk risiko dari bug bypass otentikasi kritis yang dikungkapkan bersama di platform yang sama.
Vektor serangan
Server-side request forgery di Azure AI Foundry memungkinkan penyerang yang tidak sah untuk meningkatkan hak istimewa melalui jaringan, kemungkinan dengan memaksa layanan untuk membuat permintaan internal atas nama penyerang.
Sistem yang terdampak
Azure AI Foundry (Microsoft Foundry)
Mitigasi
Sepenuhnya diperbaiki sisi server oleh Microsoft; tidak ada tindakan pelanggan yang diperlukan.