Microsoft miał załatać 18 luk w usługach Azure i produktach AI marki Copilot. Według doniesień poprawki wdrożono po stronie serwera, więc klienci nie musieli instalować aktualizacji ani podejmować dodatkowych działań. Osobna luka w Windows wymagała aktualizacji systemu.
Zgłoszone poprawki objęły usługi Azure i produkty Copilot
Większość z 18 luk miała dotyczyć eskalacji uprawnień, czyli uzyskania dostępu o szerszym zakresie niż przewidziany. Wśród wymienionych produktów i usług były Azure ARC, Azure AI Foundry, Azure Logic Apps, Azure Billing, Azure HorizonDB, Azure Cosmos DB, Azure Container Registry, Microsoft Fabric, Microsoft Dataverse i Microsoft 365 Copilot.
Zgłoszono także błędy ujawnienia informacji dotyczące Copilot, Microsoft 365 Copilot, Microsoft 365 Copilot Business Chat i Azure Machine Learning. W Azure Portal wskazano jedną lukę typu spoofing, czyli podszywania się.
Według doniesień żadna z 18 luk nie była oznaczona jako wykorzystywana.
Co muszą zrobić klienci?
Opisane poprawki dla Azure i produktów AI miały zostać wprowadzone po stronie serwera, bez konieczności instalowania aktualizacji przez klientów. Inaczej było w przypadku odrębnej luki Windows CVE-2026-85921: jej usunięcie wymagało aktualizacji systemu Windows.