Microsoft、CVSS 10.0のAzure AI Foundryに認証不要の特権昇格脆弱性をパッチ
Microsoft、CVSS 10.0のAzure AI Foundryに認証不要の特権昇格脆弱性をパッチ
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-19 |
| 元記事 | The Hacker News |
要約
MicrosoftはAzure AI Foundryに存在するCVSS 10.0(最高深刻度)の脆弱性を修正した。認証なしのリモート攻撃者が特権昇格を実行可能で、顧客側の対応なしにMicrosoftがクラウド側で修正済み。SecurityWeekも「Microsoftが18件のAI・クラウド製品の脆弱性をパッチ」として報じており、Azure AIサービスの特権昇格に関する脆弱性が複数存在していたことが明らかになった。クラウドAIプラットフォームの急速な機能拡張に伴い、セキュリティレビューが追いつかないリスクが示された形だ。Azure AI Foundryを利用する企業は、自社データやAIモデルへの不正アクセスがなかったか、ログの確認と監査が推奨される。