A metà settembre 2026 Microsoft avrebbe mitigato lato server CVE-2026-85889, una vulnerabilità associata ad Azure AI Foundry. Il difetto riguardava l’assenza di autenticazione per una funzione critica; la valutazione CVSS 3.1 è di 9,8.
Che cos’è CVE-2026-85889
La vulnerabilità poteva consentire a un aggressore remoto di elevare i privilegi attraverso la rete. Il problema era l’assenza di autenticazione richiesta per accedere a una funzione critica.
Che cosa indica il punteggio CVSS 3.1
Il punteggio di 9,8 descrive un attacco via rete, di bassa complessità, senza privilegi e senza interazione dell’utente. Il vettore assegna inoltre un impatto potenziale elevato su riservatezza, integrità e disponibilità.
Microsoft avrebbe inoltre valutato CVE-2026-85889 con un punteggio CVSS di 10,0.
La mitigazione lato server
Microsoft avrebbe applicato la mitigazione direttamente lato server a metà settembre 2026. Avrebbe inoltre indicato che gli utenti non dovevano compiere alcuna azione.