취약점  ·  2026-09-19

Azure AI Foundry — 미인증 권한 상향을 가능하게 하는 SSRF

취약점High 영향도GlobalCVE-2026-85917
Microsoft의 2026년 9월 17일 보안 공지 배치와 함께 발표된 Azure AI Foundry의 이 SSRF 결함은 마찬가지로 미허가 권한 상향을 네트워크를 통해 허용했습니다.
클라우드 AI 오케스트레이션 플랫폼의 SSRF는 내부 메타데이터 엔드포인트 또는 서비스에 도달하는 데 사용될 수 있으며, 동일 플랫폼의 공동 공개된 중요 인증 우회 버그의 위험을 가중시킵니다.
Azure AI Foundry의 서버 측 요청 위조는 미허가 공격자가 네트워크를 통해 권한을 상향할 수 있도록 허용하며, 아마도 서비스를 강압하여 공격자를 대신하여 내부 요청을 수행함으로써.
Azure AI Foundry (Microsoft Foundry)
Microsoft에 의해 완전히 서버 측에서 완화됨; 고객 조치 필요 없음.
Microsoft Security Response Center advisoryNVD CVE-2026-85917
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →