A Microsoft teria corrigido 18 vulnerabilidades em serviços Azure e produtos de IA da marca Copilot. As correções teriam sido aplicadas no servidor, sem exigir ação dos clientes. Uma falha separada do Windows, por sua vez, requer uma atualização do sistema.

Falhas e produtos mencionados

A maioria das 18 vulnerabilidades estaria relacionada à elevação de privilégio, falhas que podem permitir obter permissões mais altas. Entre os produtos associados a essa categoria estariam Azure ARC, Azure AI Foundry, Azure Logic Apps, Azure Billing, Azure HorizonDB, Azure Cosmos DB, Azure Container Registry, Microsoft Fabric, Microsoft Dataverse e Microsoft 365 Copilot.

Também teriam sido corrigidas falhas de divulgação de informações associadas a Copilot, Microsoft 365 Copilot, Microsoft 365 Copilot Business Chat e Azure Machine Learning. O Azure Portal teria sido afetado por uma vulnerabilidade de falsificação, também chamada de spoofing.

Nenhuma das 18 vulnerabilidades teria sido sinalizada como explorada.

O que os clientes precisam fazer

Como as 18 correções de Azure e dos produtos de IA teriam sido aplicadas no servidor, os clientes não precisariam instalar uma atualização nem realizar outra ação para recebê-las.

A CVE-2026-85921 é um problema separado, ligado ao Windows, e foi descrita como exigindo que os usuários atualizem o sistema.