무슨 일이 있었나
Microsoft의 2026년 9월 17일 보안 공지 배치와 함께 발표된 Azure AI Foundry의 이 SSRF 결함은 마찬가지로 미허가 권한 상향을 네트워크를 통해 허용했습니다.
왜 중요한가
클라우드 AI 오케스트레이션 플랫폼의 SSRF는 내부 메타데이터 엔드포인트 또는 서비스에 도달하는 데 사용될 수 있으며, 동일 플랫폼의 공동 공개된 중요 인증 우회 버그의 위험을 가중시킵니다.
공격 경로
Azure AI Foundry의 서버 측 요청 위조는 미허가 공격자가 네트워크를 통해 권한을 상향할 수 있도록 허용하며, 아마도 서비스를 강압하여 공격자를 대신하여 내부 요청을 수행함으로써.
영향받는 시스템
Azure AI Foundry (Microsoft Foundry)
완화 방안
Microsoft에 의해 완전히 서버 측에서 완화됨; 고객 조치 필요 없음.