微软Azure AI Foundry CVSS 10.0漏洞被悄然修复
2026-09-28 17:59:19
币界网消息,Forkast报道,微软Azure AI Foundry存在CVSS 10.0的身份验证绕过漏洞,该漏洞于2026年9月中旬被悄然修复,微软同时披露了影响Azure和M365环境的12个漏洞集群。其中CVE-2026-85889是Azure AI Foundry的身份验证绕过漏洞,最大严重性CVSS分数为10.0。该漏洞由Rémy Marot发现,属于CWE-306:缺失关键功能的身份验证,攻击者可在无需用户交互的情况下通过网络轻松利用。微软表示,这些云端漏洞已在服务器端完全缓解,用户无需采取任何行动。此事件反映出企业云安全中日益增长的“信任默认”模式,最大严重性漏洞在本地环境中通常会触发紧急修补周期,但在云服务提供商处却被悄然缓解,导致企业处于永久的无知状态。
出典:Forkast
このコンテンツは市場情報のみを提供するものであり、投資アドバイスを構成するものではありません。
CoinWorld公式アカウントをフォローして最新情報を入手









