Kerentanan  ·  2026-10-10

Azure SRE Agent missing authorization memungkinkan eskalasi hak istimewa jaringan (CVSS 9.6)

KerentananHigh dampakGlobalCVE-2026-69435
Diverifikasi melalui NVD REST API (diterbitkan 2026-10-08): missing authorization di Microsoft Azure SRE Agent memungkinkan penyerang yang terautentikasi untuk menaikkan hak istimewa melalui jaringan (CVSS 9.6, scope changed, C/H:C/I). NVD menandainya sebagai layanan Microsoft yang dihosting secara eksklusif.
Relevan AI sebagai infrastruktur agentik: Microsoft SRE Agent adalah agen otomasi/ops yang beroperasi di dalam Azure dengan command-and-control jaringan; kerentanan missing-authorization yang memungkinkan pengguna terautentikasi berhak istimewa rendah menaikkan hak istimewa di lingkup jaringan agen dapat diterjemahkan menjadi kendali atas lapisan otomasi ops itu sendiri.
Pengguna jaringan Azure yang terautentikasi (berhak istimewa rendah) mengeksploitasi missing authorization di SRE Agent untuk menaikkan hak istimewa melalui jaringan, mendapatkan dampak kerahasiaan/integritas tinggi pada lingkup yang dikelola agen.
Microsoft Azure SRE Agent (layanan Microsoft Azure yang dihosting secara eksklusif)
Tidak ada tindakan pelanggan — layanan yang dihosting secara eksklusif diperbaiki oleh Microsoft. Lacak melalui MSRC: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69435
NVD CVE-2026-69435Microsoft MSRC
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →