微軟 Azure AI Foundry CVSS 10.0 漏洞被悄然修復
2026-09-28 17:59:19
幣界網消息,Forkast 报導,微軟 Azure AI Foundry 存在 CVSS 10.0 的身份驗證繞過漏洞,該漏洞於2026年9月中旬被悄然修復,微軟同時披露了影響 Azure 和 M365 環境的12個漏洞群集。其中 CVE-2026-85889 是 Azure AI Foundry 的身份驗證繞過漏洞,最大嚴重性 CVSS 分數為10.0。該漏洞由 Ré my Marot 發現,屬於 CWE-306:缺失關鍵功能的身份驗證,攻擊者可在無需用戶交互的情況下通過網路輕鬆利用。微軟表示,這些雲端漏洞已經在服務器端完全修復,用戶無需採取任何行動。此事件反映出企業雲安全中日益增長的「信任默認」模式,最大嚴重性漏洞在本地環境中通常會觸發緊急修補週期,但在雲服務供應商處卻被悄然修復,導致企業處於永久的無知狀態。
來源:Forkast
本內容只為提供市場資訊,不構成投資建議。
關注HQYC官方帳號,及時關注最新動態









