Microsoft zou halverwege september 2026 CVE-2026-85889 aan de serverzijde hebben gemitigeerd, een kwetsbaarheid in Azure AI Foundry waarbij authenticatie voor een kritieke functie ontbreekt. De CVSS 3.1-score is 9,8.
CVE-2026-85889 in Azure AI Foundry
Bij deze kwetsbaarheid ontbreekt authenticatie voor een kritieke functie. Daardoor kan een aanvaller die via het netwerk toegang zoekt die functie zonder voorafgaande privileges bereiken en privileges verhogen.
Wat de CVSS 3.1-score beschrijft
De score van 9,8 hoort bij een aanval via het netwerk, met lage complexiteit en zonder vereiste privileges of gebruikersinteractie. De vector beoordeelt de mogelijke gevolgen voor vertrouwelijkheid, integriteit en beschikbaarheid als hoog; de scope blijft ongewijzigd.
Microsoft zou de kwetsbaarheid daarnaast een score van 10,0 hebben gegeven. De CVSS-versie van dat cijfer is niet vermeld, waardoor het niet rechtstreeks te vergelijken is met de score van 9,8 volgens CVSS 3.1.
De gemelde server-side mitigatie
Microsoft zou hebben aangegeven dat gebruikers geen actie hoefden te ondernemen.