Microsoft исправила 18 уязвимостей в Azure, Microsoft 365 Copilot и других облачных сервисах. Большая часть ошибок позволяла повышать привилегии, а семь получили максимальные 10 баллов из 10 по CVSS. Все проблемы устранены на серверах Microsoft, поэтому клиентам не нужно устанавливать обновления самостоятельно.
Среди затронутых продуктов — Azure Arc, Azure AI Foundry, Azure Logic Apps, Azure Billing, Azure HorizonDB, Azure Cosmos DB, Azure Container Registry, Microsoft Fabric, Microsoft Dataverse, Microsoft Copilot, Microsoft 365 Copilot, Microsoft 365 Copilot Business Chat, Azure Machine Learning и Azure Portal. SecurityWeek отмечает, что ни одну из 18 уязвимостей Microsoft не пометила как уже используемую в атаках.
Максимальную оценку CVSS 10.0 получили CVE-2026-69399 в Azure Arc, CVE-2026-85889 в Azure AI Foundry, CVE-2026-83944 и CVE-2026-70200 в Azure Logic Apps, CVE-2026-62874 в Azure Billing, CVE-2026-69865 в Azure Container Registry и CVE-2026-69843 в Microsoft Fabric.
У большинства схема похожая: атакующему не нужна учетная запись, атака проводится удаленно через сеть, участия пользователя тоже не требуется. Потенциальные последствия выходят за границы первоначально затронутого компонента, поэтому итоговая оценка достигает максимума. Данные CVE подтверждают оценки 10.0 для Azure Arc, Azure Logic Apps, Billing, Container Registry и Fabric.
Одна из самых опасных проблем — CVE-2026-85889 в Azure AI Foundry, платформе Microsoft для разработки приложений и агентов на базе ИИ.
Причина описана как отсутствие аутентификации для критической функции, CWE-306. Неавторизованный атакующий мог удаленно повысить свои привилегии. Для эксплуатации не требовались ни исходные права, ни действия пользователя, сложность атаки Microsoft оценила как низкую.
Вектор CVSS — AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H, итоговая оценка — 10.0. Microsoft также пометила эту CVE как относящуюся исключительно к размещенному у нее сервису: исправление выполнено на стороне облака.
Технические подробности Microsoft не раскрывает. Из опубликованной карточки нельзя установить, какой именно метод или интерфейс Azure AI Foundry был уязвим и какие конкретно операции становились доступны после эксплуатации.
В Foundry исправили еще одну проблему — CVE-2026-85917. Она связана с подделкой запросов от имени сервера, SSRF, и получила 7,5 балла.
В Azure Logic Apps Microsoft исправила две отдельные критические ошибки.
CVE-2026-83944 связана с неправильным контролем доступа. Неавторизованный пользователь мог повысить привилегии удаленно. CVSS — 10.0.
CVE-2026-70200 относится к обходу ограничений пути к файлам. Такая ошибка позволяет выйти за пределы каталога, к которому приложение должно обращаться. В случае Azure Logic Apps Microsoft также описывает результат как удаленное повышение привилегий без предварительной аутентификации. CVSS — снова 10.0. Обе проблемы уже исправлены внутри сервиса.
CVE-2026-69865 затрагивала Azure Container Registry — облачное хранилище образов контейнеров. Microsoft описывает ошибку как обход авторизации через контролируемый пользователем ключ. Удаленный атакующий без предварительных прав мог повысить свои привилегии по сети.
Для атаки не требовались ни вход в учетную запись, ни действия жертвы. CVSS — 10.0.
Публичное описание не дает оснований утверждать, что через дыру можно было читать или подменять любые контейнерные образы конкретного клиента. Microsoft раскрыла класс ошибки и уровень возможного воздействия, но не рабочую цепочку эксплуатации.
В Microsoft Fabric исправили CVE-2026-69843 — обход аутентификации через подмену данных. Атакующему не требовалась учетная запись. Эксплуатация могла привести к повышению привилегий через сеть, а воздействие на конфиденциальность, целостность и доступность оценено как высокое. CVSS — 10.0.
Fabric объединяет инструменты для хранения, обработки и анализа корпоративных данных, поэтому ошибка находится в довольно чувствительном слое инфраструктуры. Данных о реальной эксплуатации Microsoft не публиковала.
Самая серьезная из опубликованных проблем непосредственно в Microsoft 365 Copilot — CVE-2026-85885 с оценкой 9.9.
Ошибка относится к классу внедрения команд, CWE-77. Уже авторизованный атакующий с небольшим набором прав мог передать специально сформированные данные и повысить привилегии через сеть. Действия другого пользователя не требовались.
CVE-2026-55946 затрагивала Microsoft Copilot и получила 6.1 балла. Причина тоже связана с неправильной обработкой специальных символов в командах, но последствия другие: неавторизованный атакующий мог добиться раскрытия информации по сети. Для эксплуатации требовалось участие пользователя, а сложность атаки оценивалась как высокая.
Microsoft не раскрыла, какие именно данные могли утечь. Поэтому делать вывод о доступе к конкретным перепискам или документам нельзя.
Еще несколько ошибок раскрытия информации были исправлены в Microsoft 365 Copilot, Business Chat и Azure Machine Learning. Отдельно Microsoft исправила CVE-2026-83946 в Azure Portal.
Это ошибка типа XSS — неправильная обработка данных при формировании веб-страницы. Неавторизованный атакующий мог использовать ее для подмены содержимого интерфейса. Пользователю при этом нужно было взаимодействовать с подготовленным атакующим содержимым. Уязвимость получила 8.2 балла по CVSS.
CVE-2026-87701 затрагивала Azure Cosmos DB. Для эксплуатации уже требовалась авторизация с небольшими привилегиями. После этого атакующий мог повысить права удаленно. Оценка CVSS — 9.6.
Microsoft не обнаружила эксплуатации этой проблемы в реальных атаках. Как и остальные уязвимости из этой облачной серии, она была исправлена без действий со стороны клиентов.
CVE-2026-85878 связана с Azure Database for PostgreSQL и Azure HorizonDB. Проблема возникала из-за неправильной проверки прав. Уже авторизованный пользователь с низкими привилегиями мог повысить их через сеть. CVSS — 9.9.
Здесь учетная запись атакующему уже нужна, поэтому сценарий отличается от дыр с оценкой 10.0, которые доступны без предварительной аутентификации. Все 18 уязвимостей относятся к сервисам, серверную часть которых обслуживает сама Microsoft.
Компания уже исправила код в своей инфраструктуре. SecurityWeek отдельно отмечает, что ни одна из 18 проблем не требует действий клиента.
Такой подход отличается от обычного Patch Tuesday для Windows. Если ошибка находится в установленной на компьютере операционной системе или приложении, обновление приходится доставлять на конечное устройство. В облачном сервисе код меняет сам поставщик.
Вместе с нынешними облачными CVE Microsoft действительно исправила отдельную уязвимость повышения привилегий CVE-2026-85921 в Windows. Вот для нее обновление уже нужно устанавливать пользователю. Microsoft считает эксплуатацию этой ошибки маловероятной.
Еще несколько лет назад многие подобные уязвимости могли остаться без публичного идентификатора. В июне 2024 года Microsoft изменила эту практику и объявила, что будет присваивать CVE серьезным проблемам облачных сервисов даже тогда, когда клиенту не нужно самостоятельно устанавливать исправление.
Компания объяснила решение необходимостью большей прозрачности: отсутствие действий со стороны клиента не означает, что серьезной уязвимости не существовало. Для таких проблем в CVE используется метка exclusively-hosted-service, а в Security Update Guide появился отдельный признак, показывающий, требуется ли действие пользователя.
Именно поэтому нынешний список выглядит необычно: семь ошибок получили максимальные 10 баллов, но кнопки «скачать патч» для них нет.
Ни одна из 18 уязвимостей на момент публикации не была отмечена Microsoft как используемая злоумышленниками. Клиентам также не требуется менять настройки или устанавливать обновления для самих облачных сервисов.
Вопросы и ответы
Microsoft действительно исправила 18 уязвимостей?
Да. 17 сентября Microsoft опубликовала 18 CVE для Azure, Copilot и связанных облачных сервисов. Большая часть относится к повышению привилегий.
Сколько из них получили максимальную оценку?
Семь CVE получили 10.0: одна в Azure Arc, одна в Azure AI Foundry, две в Azure Logic Apps, одна в Azure Billing, одна в Azure Container Registry и одна в Microsoft Fabric.
Нужно ли обновлять Azure AI Foundry или Copilot самостоятельно?
Нет. Все 18 исправлений Microsoft внесла на стороне своих серверов. Для клиентов дополнительных действий не требуется.
Какая дыра находится в Azure AI Foundry?
CVE-2026-85889 связана с отсутствием аутентификации для критической функции. Неавторизованный удаленный атакующий мог повысить привилегии. CVSS — 10.0.
Что нашли в Microsoft 365 Copilot?
Среди проблем есть CVE-2026-85885 — внедрение команд с оценкой 9.9. Для эксплуатации атакующему требовались небольшие предварительные привилегии.
Уязвимости уже использовали в атаках?
Microsoft не отметила ни одну из 18 облачных CVE как эксплуатируемую в реальных атаках на момент публикации.
Почему уязвимость может получить 10 из 10, если клиенту не нужно ставить патч?
CVSS оценивает условия эксплуатации и возможный ущерб, а не то, кто устанавливает исправление. В данном случае уязвимый код работает на серверах Microsoft, поэтому его исправляет сама компания.
Windows тоже получила исправление?
Да. Отдельно Microsoft выпустила обновление для CVE-2026-85921 в Windows. Эта проблема не входит в группу из 18 облачных CVE и требует обновления конечной системы.
Есть новость? Станьте автором.
Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.