취약점  ·  2026-10-10

Azure SRE 에이전트의 인증 누락으로 네트워크 권한 상승 가능 (CVSS 9.6)

취약점High 영향도GlobalCVE-2026-69435
NVD REST API를 통해 확인됨 (2026-10-08 게시): Microsoft Azure SRE 에이전트의 인증 누락으로 인해 인증된 공격자가 네트워크를 통해 권한을 상승시킬 수 있습니다 (CVSS 9.6, 범위 변경, C/H:C/I). NVD는 이를 독점 호스팅 Microsoft 서비스로 태그합니다.
에이전트 인프라로서 AI 관련성: Microsoft의 SRE 에이전트는 Azure 내부에서 네트워크 명령 및 제어와 함께 작동하는 자동화/운영 에이전트입니다; 낮은 권한의 인증된 사용자가 에이전트의 네트워크 범위에서 권한을 상승시킬 수 있는 인증 누락 결함은 운영 자동화 계층 자체의 제어로 이어질 수 있습니다.
인증된 (낮은 권한) Azure 네트워크 사용자는 SRE 에이전트의 인증 누락을 악용하여 네트워크를 통해 권한을 상승시키고 에이전트의 관리 범위에서 높은 기밀성/무결성 영향을 얻습니다.
Microsoft Azure SRE 에이전트 (독점 호스팅 Microsoft Azure 서비스)
고객 조치 불필요 — 독점 호스팅 서비스는 Microsoft가 수정했습니다. MSRC를 통해 추적: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69435
NVD CVE-2026-69435Microsoft MSRC
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →