Microsoft remediază vulnerabilități în produsele sale AI și Cloud
Sursă: https://www.securityweek.com
Microsoft a lansat patch-uri pentru 18 vulnerabilități, care vizează portofoliul său de servicii cloud Azure și produsele de inteligență artificială sub marca Copilot.
Vulnerabilitățile legate de escaladarea privilegiilor au constituit cea mai mare parte a problemelor dezvăluite, afectând Azure ARC, Azure AI Foundry, Azure Logic Apps, Azure Billing, Azure HorizonDB, Azure Cosmos DB, Azure Container Registry, Microsoft Fabric, Microsoft Dataverse și Microsoft 365 Copilot.
Au fost remediate mai multe vulnerabilități legate de divulgarea informațiilor în Copilot, Microsoft 365 Copilot, Microsoft 365 Copilot Business Chat și Azure Machine Learning. O singură vulnerabilitate de tip spoofing a fost remediată în Azure Portal.
Microsoft a clasificat toate vulnerabilitățile ca fiind critice, însă scorurile CvSS ale acestora indică un grad de severitate high sau mediu pentru unele dintre ele.
Niciuna dintre vulnerabilități nu a fost semnalată ca fiind exploatată, iar Microsoft a precizat că toate remedierile au fost implementate la nivel de server, ceea ce înseamnă că utilizatorii nu trebuie să întreprindă nicio acțiune.
Microsoft a anunțat, de asemenea, în această săptămână patch-uri pentru o vulnerabilitate de escaladare a privilegiilor care afectează Windows. Utilizatorii trebuie să își actualizeze Windows pentru a remedia această vulnerabilitate, identificată ca CVE-2026-85921, dar Microsoft consideră că exploatarea acesteia este puțin probabilă.
Sursă: https://www.securityweek.com/microsoft-patches-18-vulnerabilities-in-ai-cloud-products/
