Apa yang terjadi
Diverifikasi melalui NVD REST API (diterbitkan 2026-10-08): missing authorization di Microsoft Azure SRE Agent memungkinkan penyerang yang terautentikasi untuk menaikkan hak istimewa melalui jaringan (CVSS 9.6, scope changed, C/H:C/I). NVD menandainya sebagai layanan Microsoft yang dihosting secara eksklusif.
Mengapa penting
Relevan AI sebagai infrastruktur agentik: Microsoft SRE Agent adalah agen otomasi/ops yang beroperasi di dalam Azure dengan command-and-control jaringan; kerentanan missing-authorization yang memungkinkan pengguna terautentikasi berhak istimewa rendah menaikkan hak istimewa di lingkup jaringan agen dapat diterjemahkan menjadi kendali atas lapisan otomasi ops itu sendiri.
Vektor serangan
Pengguna jaringan Azure yang terautentikasi (berhak istimewa rendah) mengeksploitasi missing authorization di SRE Agent untuk menaikkan hak istimewa melalui jaringan, mendapatkan dampak kerahasiaan/integritas tinggi pada lingkup yang dikelola agen.
Sistem yang terdampak
Microsoft Azure SRE Agent (layanan Microsoft Azure yang dihosting secara eksklusif)
Mitigasi
Tidak ada tindakan pelanggan — layanan yang dihosting secara eksklusif diperbaiki oleh Microsoft. Lacak melalui MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69435