Microsoft habría mitigado en sus servidores, a mediados de septiembre de 2026, CVE-2026-85889, una vulnerabilidad de autenticación de Azure AI Foundry. El fallo afecta a una función crítica y recibió una puntuación de 9,8 en CVSS 3.1.

CVE-2026-85889 y Azure AI Foundry

La vulnerabilidad se relaciona con la falta de autenticación para una función crítica: un atacante podía intentar acceder a ella a través de la red sin disponer de privilegios ni requerir la interacción del usuario. El vector CVSS también califica como altos los posibles impactos en la confidencialidad, la integridad y la disponibilidad.

Qué indican las puntuaciones de gravedad

La puntuación registrada es de 9,8 sobre 10 en CVSS 3.1. La escala considera la facilidad y las condiciones necesarias para explotar un fallo, además de sus posibles efectos. En este caso, el vector indica baja complejidad, acceso por red, ningún privilegio previo y ninguna interacción del usuario.

A Microsoft también se le habría atribuido una puntuación de 10,0 para esta vulnerabilidad. Esa valoración es distinta de la puntuación 9,8 registrada en CVSS 3.1.

La mitigación reportada y la acción de los usuarios

Microsoft habría mitigado el problema del lado del servidor a mediados de septiembre. El fallo habría pasado de describirse como no verificado el 18 de septiembre a darse por verificado para el 28; no se precisó el día del cambio.

Microsoft habría indicado que los usuarios no tenían que realizar ninguna acción, ya que la mitigación se aplicó en los servidores.