何が起きたか
Microsoftは2026年7月23/24日にCVE-2026-56167(CVSS 8.5)を公開し、Azure AI Searchのネットワーク上で認可された攻撃者が特権をエスカレートすることを許可するSSRF脆弱性を開示しました。
なぜ重要か
Azure AI Searchは、多くのエンタープライズCopilotおよびカスタムLLMデプロイのための検索拡張生成(RAG)パイプラインを支えています。この共有マルチテナントサービスのSSRF駆動の特権エスカレーションにより、プロプライエタリな埋め込み、インデックス、およびLLMアプリケーションに供給するエンタープライズデータをホストする後端データストアまたは内部Azureサービスへの横方向の移動を許可する可能性があります。
攻撃経路
Azure AI Searchのサーバー側リクエスト鍛造(SSRF)の欠陥により、既に認可された攻撃者はサービスが内部/意図しないネットワークエンドポイントにリクエストを発行するように設定でき、これを活用してネットワーク上の特権をエスカレートできます — RAGサービングインフラストラクチャにおける古典的なクラウドメタデータ/内部サービスピボットパターン。
影響を受けるシステム
Microsoft Azure AI Search(クラウドサービス)
緩和策
Microsoftはクラウドサービスの更新として修正を発行しました(最新の状態を保つ以外に顧客対応は不要です)。MSRC勧告に従ってAzure AI Searchのアクセス制御とネットワーク構成を確認してください。