A falha de autenticação CVE-2026-85889, associada ao Azure AI Foundry, teria sido mitigada pela Microsoft no servidor em meados de setembro de 2026. A vulnerabilidade envolvia a falta de autenticação para uma função crítica e poderia permitir a elevação de privilégios pela rede.
CVE-2026-85889 e Azure AI Foundry
A CVE-2026-85889 é uma vulnerabilidade de autenticação no Azure AI Foundry. Em termos práticos, uma função crítica do serviço podia ser acessada sem a verificação de autenticação necessária.
O que a pontuação CVSS 3.1 descreve
A falha recebeu pontuação 9,8 no CVSS 3.1. O vetor descreve um ataque pela rede, de baixa complexidade, que não exige privilégios prévios nem interação do usuário. Também indica impacto alto sobre a confidencialidade, a integridade e a disponibilidade.
Uma nota 10,0 também teria sido atribuída à Microsoft para a falha. A pontuação de 9,8 corresponde ao CVSS 3.1.
A mitigação no servidor e a ação dos usuários
A Microsoft teria mitigado a vulnerabilidade no servidor em meados de setembro de 2026 e informado que os usuários não precisariam tomar nenhuma providência.