Microsoft zou 18 kwetsbaarheden in Azure-diensten en Copilot-AI-producten hebben verholpen. De fixes zouden aan de serverkant zijn doorgevoerd, zodat klanten voor deze problemen niets hoefden te installeren. Een afzonderlijke kwetsbaarheid in Windows, CVE-2026-85921, vereist volgens de melding wél een Windows-update.
De gemelde Azure- en AI-beveiligingsfixes
De 18 kwetsbaarheden zouden betrekking hebben op Azure-cloudservices en AI-producten van Copilot. Tot de genoemde diensten en producten behoren Azure ARC, Azure AI Foundry, Azure Logic Apps, Azure Billing, Azure HorizonDB, Azure Cosmos DB, Azure Container Registry, Microsoft Fabric, Microsoft Dataverse en Microsoft 365 Copilot.
Privilege-escalatie zou de grootste groep vormen. Bij zo’n kwetsbaarheid kan een aanvaller proberen meer rechten te krijgen dan bedoeld. Daarnaast werden kwetsbaarheden voor informatielekken gemeld bij Copilot, Microsoft 365 Copilot, Microsoft 365 Copilot Business Chat en Azure Machine Learning. Voor Azure Portal werd één spoofingkwetsbaarheid genoemd: daarbij kan iets of iemand zich voordoen als een vertrouwde partij of dienst.
Geen van de 18 kwetsbaarheden zou als misbruikt zijn aangemerkt.
Wat klanten volgens de melding moeten doen
De 18 Azure- en AI-fixes zouden server-side zijn uitgevoerd. Dat betekent dat de oplossing aan de kant van Microsofts diensten is doorgevoerd; klanten hoefden er volgens de melding geen update voor te installeren of andere actie voor te ondernemen.
Dat geldt niet voor CVE-2026-85921. Deze afzonderlijke kwetsbaarheid betreft Windows en gebruikers moeten Windows daarvoor bijwerken.