Microsoft avrebbe corretto 18 vulnerabilità nei servizi Azure e nei prodotti AI a marchio Copilot. Secondo il resoconto, gli interventi sono stati applicati lato server e non richiedono azioni da parte dei clienti; una vulnerabilità distinta, CVE-2026-85921, riguarda Windows e richiede invece un aggiornamento.
Le correzioni riportate per Azure e i prodotti AI
Le 18 vulnerabilità riguarderebbero servizi cloud Azure e prodotti Microsoft della famiglia Copilot. Tra i prodotti citati per problemi di elevazione dei privilegi figurano Azure ARC, Azure AI Foundry, Azure Logic Apps, Azure Cosmos DB, Microsoft Fabric, Microsoft Dataverse e Microsoft 365 Copilot.
Tipi di vulnerabilità e prodotti citati
La maggior parte dei problemi sarebbe legata all’elevazione dei privilegi, cioè alla possibilità di ottenere autorizzazioni più ampie. Il resoconto segnala anche vulnerabilità di divulgazione di informazioni che coinvolgono Copilot, Microsoft 365 Copilot, Microsoft 365 Copilot Business Chat e Azure Machine Learning. In Azure Portal sarebbe stata individuata una vulnerabilità di spoofing, una tecnica che può essere usata per presentare un’identità o un contenuto falso.
Secondo lo stesso resoconto, nessuna delle 18 vulnerabilità risultava segnalata come sfruttata.
Cosa devono fare i clienti
Le 18 correzioni per i servizi Azure e i prodotti AI sarebbero state applicate lato server: i clienti non devono installare un aggiornamento per questi interventi.
Il caso di Windows è separato. Per la vulnerabilità CVE-2026-85921, descritta come un problema di elevazione dei privilegi, gli utenti devono aggiornare Windows.