Microsoft soll 18 Schwachstellen in Azure-Diensten und KI-Produkten der Marke Copilot behoben haben. Dem Bericht zufolge seien die Korrekturen serverseitig erfolgt und hätten keine Kundenaktion erfordert. Bei keiner der 18 Schwachstellen sei eine Ausnutzung vermerkt gewesen.
Microsofts gemeldete Azure- und KI-Sicherheitskorrekturen
Die gemeldeten Sicherheitskorrekturen beträfen Azure-Cloud-Dienste und Copilot-Produkte. Der genaue Tag der Veröffentlichung der Patches wurde nicht genannt.
Gemeldete Schwachstellen und betroffene Produkte
Den größten Anteil hätten Schwachstellen zur Rechteausweitung ausgemacht. Dazu zählten laut Bericht unter anderem Azure ARC, Azure AI Foundry, Azure Logic Apps, Azure Billing, Azure HorizonDB, Azure Cosmos DB, Azure Container Registry, Microsoft Fabric, Microsoft Dataverse und Microsoft 365 Copilot.
Fehler, durch die Informationen offengelegt werden könnten, beträfen demnach Copilot, Microsoft 365 Copilot, Microsoft 365 Copilot Business Chat und Azure Machine Learning. Für Azure Portal werde außerdem eine Spoofing-Schwachstelle genannt – eine Schwachstelle, die das Vortäuschen einer vertrauenswürdigen Identität ermöglicht.
Welche Maßnahmen Kunden laut Bericht ergreifen müssen
Für die 18 Azure- und KI-Schwachstellen sei keine Aktion auf Kundenseite nötig gewesen, da Microsoft die Korrekturen serverseitig umgesetzt habe. Die separate Windows-Schwachstelle CVE-2026-85921 erfordere dagegen ein Windows-Update.