Microsoft, Azure AI Foundry-də Kritik Boşluğu Aradan Qaldırdı
Texnologiya nəhəngi Microsoft, özünün Azure AI Foundry platformasında aşkar edilmiş yüksək səviyyəli təhlükəsizlik boşluğunu (flaw) aradan qaldırmaq üçün yeniləmələr yayımlayıb. CVSS (Common Vulnerability Scoring System) sistemi üzrə maksimal 10.0 balla qiymətləndirilən bu zəiflik, icazəsiz hakerlərə imtiyazları artırmağa (privilege escalation) imkan verə bilərdi.
Zəifliyin Təfərrüatları və Təsiri
CVE-2026-85889 kodu ilə izlənilən bu təhlükəsizlik boşluğu, Azure AI Foundry-nin kritik funksiyalarından birində çatışmayan identifikasiya (missing authentication) səbəbindən yaranıb. Bu, şəbəkə üzərindən icazəsiz bir hücumçunun sistemdə daha yüksək səviyyəli imtiyazlar əldə etməsinə şərait yaradırdı. CVSS 10.0 balı zəifliyin istismarının asanlığını və potensial təsirinin ciddiliyini vurğulayır, yəni hücumçular bu boşluqdan istifadə edərək sistem üzərində tam nəzarət əldə edə bilərdilər.
Bu cür boşluqlar adətən məlumatların sızması, sistemlərin dəyişdirilməsi və ya tamamilə ələ keçirilməsi ilə nəticələnə bilər ki, bu da bulud xidmətləri üçün böyük risklər yaradır.
Microsoft-un Addımları və İstifadəçilər Üçün Təlimatlar
Microsoft problemin ciddiliyini nəzərə alaraq dərhal hərəkətə keçib və müvafiq patch-ləri yayımlayıb. Şirkət, bu zəifliyin istismarına dair hər hansı bir aktiv hücumun qeydə alınmadığını bildirib. Ən əsası isə, Azure AI Foundry istifadəçilərindən bu yeniləmələri tətbiq etmək üçün hər hansı bir əlavə hərəkət tələb olunmur. Microsoft, təhlükəsizlik yamalarını avtomatik olaraq tətbiq etdiyini açıqlayıb, beləliklə bütün müştərilər qorunur.