Microsoft aurait corrigé 18 vulnérabilités touchant Azure et des produits d’IA Copilot. Les correctifs auraient été appliqués côté serveur, sans action des clients. Une faille Windows distincte, CVE-2026-85921, nécessite une mise à jour de Windows.
Les produits et vulnérabilités concernés
Les failles rapportées relevaient principalement de l’élévation de privilèges, une catégorie qui peut permettre à un utilisateur ou à un processus d’obtenir des droits supérieurs à ceux prévus. Les services cités comprennent Azure ARC, Azure AI Foundry, Azure Logic Apps, Azure Billing, Azure HorizonDB, Azure Cosmos DB et Azure Container Registry, ainsi que Microsoft Fabric, Microsoft Dataverse et Microsoft 365 Copilot.
D’autres vulnérabilités concernaient la divulgation d’informations dans Copilot, Microsoft 365 Copilot, Microsoft 365 Copilot Business Chat et Azure Machine Learning. Une faille d’usurpation était également associée à Azure Portal. Aucune des 18 vulnérabilités n’aurait été signalée comme exploitée.
La faille Windows nécessite une mise à jour distincte
CVE-2026-85921 concerne une vulnérabilité d’élévation de privilèges dans Windows. Les utilisateurs doivent installer la mise à jour Windows correspondante.