何が起きたか
マイクロソフトはCVE-2026-85889 (CVSS 10.0、CWE-306 Missing Authentication for Critical Function) をAzure AI Foundryでで開示しパッチを適用し、事前のアクセスなしで権限を昇格できるようにする無許可のネットワーク攻撃者を許可しました。マイクロソフトはパッチ前の悪用の証拠を見つけず、研究者Rémy Marotの発見をクレジットしました。
なぜ重要か
Azure AI Foundryはマイクロソフトのフラッグシップ生成AI/エージェントプラットフォームである; オーケストレーションレイヤーの認証なしの権限昇格パスにより、修正が出荷される前にテナント間でモデル、トレーニングデータ、またはエージェントワークフローを操作する攻撃者を許可する可能性があり、広く展開されたクラウドAIインフラストラクチャの最大重大度の露出を表しています。
攻撃経路
Azure AI Foundryの重要な機能は認証チェックがなく、無許可のネットワーク攻撃者がサービス内で権限を昇格させることを許可 — モデルの完全性、トレーニングデータセット、および特権オーケストレーション操作に潜在的に影響を与える。
影響を受けるシステム
Azure AI Foundry (Microsoft Foundry) — マイクロソフトのサーバー側パッチの前のすべての顧客テナント
緩和策
マイクロソフトにより2026年9月17日に完全にサーバー側で修復; 顧客の操作は不要。セキュリティチームは、パッチに先行する異常なアクセスパターン、権限割り当て、およびAPI呼び出しについて、予防措置としてAzure AI Foundry監査ログをレビューする必要があります。