https://www.informationsecurity.com.tw/seminar/2026_Finance/
https://www.informationsecurity.com.tw/seminar/2026_Finance/

新聞

微軟修補四項雲端高風險漏洞,涵蓋 AI Foundry、M365 Copilot、PostgreSQL 與 Cosmos DB

2026 / 09 / 24
編輯部
微軟修補四項雲端高風險漏洞,涵蓋 AI Foundry、M365 Copilot、PostgreSQL 與 Cosmos DB
微軟(Microsoft)近日針對旗下四項雲端服務修補重大漏洞,CVSS 風險評分介於 9.6 至 10.0,影響範圍涵蓋 Azure AI Foundry、Microsoft 365 Copilot、Azure Database for PostgreSQL 與 Azure Cosmos DB,且這四項漏洞皆可能讓攻擊者透過網路進行權限提升。微軟表示,相關風險已在雲端端完成緩解,用戶無需採取任何動作。所謂權限提升,指的是攻擊者從較低權限取得較高權限,進而存取原本無權接觸的資料或功能。

AI Foundry 漏洞獲滿分評級

四項漏洞中,風險最高的是 CVE-2026-85889,CVSS 評分滿分 10.0。微軟於 9 月 17 日發布安全公告指出,Azure AI Foundry 的關鍵功能存在身分驗證缺失(Missing Authentication for Critical Function),未經授權的攻擊者可藉此透過網路進行權限提升。換言之,攻擊者不需事先取得任何帳號或權限即可發動攻擊,這也是四項漏洞中唯一不需授權的一項。

Azure AI Foundry(又稱 Microsoft Foundry)是微軟提供企業建置、部署與管理生成式 AI 應用與 AI Agent 的平台。此漏洞由資安研究員 Rémy Marot 發現並通報微軟。目前沒有證據顯示該漏洞曾遭到實際利用。

其餘三項漏洞需具備授權身分

另外三項漏洞的 CVSS 評分同樣在 9 分以上。與 AI Foundry 漏洞不同的是,攻擊者必須先具備授權身分,才可能透過網路進行權限提升。

其中,Microsoft 365 Copilot 的 CVE-2026-85885(CVSS 9.9)屬於命令注入漏洞。Azure Database for PostgreSQL 的 CVE-2026-85878(CVSS 9.9)則源於授權不當。Azure Cosmos DB 的 CVE-2026-87701(CVSS 9.6)為中和處理不當漏洞。

外媒指出,雲端服務的漏洞多半由微軟直接在服務端處理。本次也不例外。微軟表示,上述四項漏洞均已完全緩解,使用這些服務的企業無需額外安裝更新。

Windows 11 26H1 另有頻外更新

除了雲端服務之外,微軟也針對 Windows 11 26H1 釋出頻外更新(Out-of-Band Update)KB5129194,修補兩項本機提權漏洞。頻外更新是指微軟在每月例行修補日之外,額外發布的安全更新。外媒報導,其中一項漏洞最初於上個月揭露。

第一項為 CVE-2026-62721(7.8 分),漏洞位於 Windows 使用者模式電源服務(User-Mode Power Service,UMPS),成因是存取控制粒度不足。具備授權身分的攻擊者可在本機提升權限,取得 SYSTEM 權限。

第二項為 CVE-2026-85921(8.2 分),漏洞位於 Windows 安全核心模式(Secure Kernel Mode),屬於重複釋放(Double Free)漏洞。具備授權身分的攻擊者可在本機提升權限,取得虛擬信任層級 1(Virtual Trust Level 1,VTL1)權限。

與雲端漏洞不同,這兩項 Windows 漏洞需要用戶自行安裝更新才能完成修補。

防護建議

  • 使用 Azure AI Foundry、Microsoft 365 Copilot、Azure Database for PostgreSQL 與 Azure Cosmos DB 的企業,依微軟說明無需採取任何修補動作。
  • 使用 Windows 11 26H1 的企業,建議儘速安裝 2026 年 9 月累積更新 KB5129194;更新後組建版本為 28000.2956,並已提供 x64 與 arm64 版本。
  • 各項漏洞的詳細資訊,可參考微軟安全回應中心(MSRC)的 CVE 公告頁面。

本文轉載自TheHackerNews。