Microsoft-ը կարկատում է CVSS 10.0 Azure AI Foundry-ի թերությունը, որը թույլ է տալիս չարտոնված արտոնությունների մեծացումը

Microsoft-ը կարկատում է CVSS 10.0 Azure AI Foundry-ի թերությունը, որը թույլ է տալիս չարտոնված արտոնությունների մեծացումը

The Hacker News · սպտ 18, 2026

Վերադառնալ նորություններ
Microsoft-ը կարկատում է CVSS 10.0 Azure AI Foundry-ի թերությունը, որը թույլ է տալիս չարտոնված արտոնությունների մեծացումը
Անվտանգություն սեպտեմբեր 18, 2026

Microsoft-ը թողարկել է Azure AI Foundry-ի անվտանգության առավելագույն խստության շտկումներ, որոնք կարող են օգտագործվել արտոնությունների ընդլայնման համար: Հաճախորդի գործողություն չի պահանջվում: Խոցելիությունը, որը դիտվում է որպես CVE-2026-85889, ունի CVSS 10.0 միավոր: «Azure AI Foundry-ում կարևոր գործառույթի համար նույնականացման բացակայությունը թույլ է տալիս չարտոնված հարձակվողին բարձրացնել արտոնությունները ցանցի նկատմամբ»:

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։