脆弱性  ·  2026-09-19

Azure AI Foundry — 認証なしの権限昇格を可能にするSSRF

脆弱性High 影響度GlobalCVE-2026-85917
マイクロソフトの2026年9月17日の勧告バッチでCVE-2026-85889と共に発表されたこのSSRF欠陥はAzure AI Foundryにもやはりネットワーク経由の無許可の権限昇格を許可しました。
クラウドAIオーケストレーションプラットフォームのSSRFは、内部メタデータエンドポイントまたはサービスに到達するために使用でき、同じプラットフォーム上の共同開示されたクリティカル認証バイパスバグからのリスクを複合化します。
Azure AI Foundryのサーバー側リクエストフォージェリーにより、無許可の攻撃者がネットワーク経由で権限を昇格させることが可能になり、おそらく攻撃者に代わってサービスが内部リクエストを行うよう強制することができます。
Azure AI Foundry (Microsoft Foundry)
完全にサーバー側で修復; 顧客の操作は不要。
Microsoft Security Response Center advisoryNVD CVE-2026-85917
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →