Microsoft corrige falha crítica no azure Ai foundry com nota máxima no Cvss

5 минут чтения

Microsoft corrige falha crítica de nota máxima no Azure AI Foundry

A Microsoft corrigiu uma vulnerabilidade de gravidade máxima no Azure AI Foundry, plataforma voltada à criação, implantação e administração de aplicações e agentes de inteligência artificial generativa em ambientes corporativos. Identificada como CVE-2026-85889, a falha recebeu pontuação 10.0 no CVSS, a classificação mais alta possível, devido ao potencial de permitir que um invasor não autenticado elevasse privilégios remotamente, sem qualquer interação do usuário.

O problema estava relacionado à ausência de uma validação de autenticação em uma função crítica do serviço. Enquadrada na categoria CWE-306, que trata da falta de autenticação para funções importantes, a vulnerabilidade poderia permitir que um atacante acessasse uma operação de backend sem apresentar credenciais válidas. Na prática, isso representava um desvio dos controles de identidade e autorização usados para proteger tarefas administrativas.

A exploração seria realizada pela rede, com baixa complexidade e sem necessidade de privilégios prévios. Também não seria necessário induzir a vítima a abrir arquivos, clicar em links ou executar qualquer ação. Esses fatores contribuíram para a classificação máxima da falha, embora a Microsoft tenha informado que não encontrou sinais de exploração ativa nem evidências de que um código de prova de conceito estivesse circulando publicamente.

Por que a falha era tão preocupante

O Azure AI Foundry, também conhecido como Microsoft Foundry, ocupa uma posição estratégica em projetos empresariais de inteligência artificial. A plataforma é utilizada para desenvolver modelos, configurar agentes, organizar fluxos de trabalho e conectar recursos de IA a aplicações e bases de dados corporativas.

Caso fosse explorada com sucesso, a vulnerabilidade poderia conceder ao invasor um nível de acesso semelhante ao de um usuário privilegiado. As consequências dependeriam dos recursos conectados ao ambiente, mas poderiam incluir exposição de modelos proprietários, dados de treinamento, instruções internas, credenciais armazenadas, informações empresariais e sistemas integrados às aplicações de IA.

Em organizações que utilizam agentes capazes de consultar documentos, acionar processos ou interagir com serviços internos, uma falha de autorização pode produzir efeitos além do próprio ambiente de IA. Um atacante poderia tentar manipular fluxos automatizados, acessar informações protegidas ou usar a plataforma como ponto de entrada para outros ativos da infraestrutura.

Correção aplicada diretamente pela Microsoft

A descoberta foi atribuída ao pesquisador de segurança Rémy Marot, que comunicou o problema por meio do programa de divulgação coordenada de vulnerabilidades da Microsoft. O aviso sobre a correção foi publicado em 17 de setembro de 2026.

Por se tratar de um serviço em nuvem, a Microsoft aplicou a correção diretamente na infraestrutura de backend do Azure AI Foundry. Dessa forma, os clientes não precisam instalar atualizações, alterar configurações ou executar procedimentos manuais para eliminar a falha. O problema foi considerado totalmente mitigado no nível do serviço.

Mesmo sem exigir uma intervenção imediata, a correção não elimina a necessidade de acompanhamento por parte das equipes de segurança. Empresas devem manter inventários atualizados dos recursos utilizados, revisar permissões atribuídas a usuários e aplicações e verificar se registros de acesso apresentam comportamentos fora do padrão.

Monitoramento continua sendo essencial

A correção feita pelo provedor resolve a vulnerabilidade conhecida, mas não substitui os controles internos de segurança. Ambientes de IA costumam concentrar informações sensíveis e conectar múltiplos serviços, o que amplia a superfície de ataque.

Entre as medidas recomendadas estão a adoção do princípio do menor privilégio, a separação entre ambientes de desenvolvimento e produção, a revisão periódica de identidades e a utilização de autenticação multifator. Também é importante limitar as permissões concedidas a agentes automatizados e impedir que eles executem ações críticas sem validações adicionais.

Os registros de auditoria do Azure devem ser acompanhados para identificar acessos incomuns, chamadas inesperadas a APIs, alterações de configuração e tentativas repetidas de utilizar funções administrativas. A integração desses dados com ferramentas de detecção e resposta pode acelerar a identificação de atividades suspeitas.

Outras falhas críticas corrigidas no mesmo período

A divulgação da CVE-2026-85889 ocorreu junto com outras correções relevantes da Microsoft. Entre elas está a CVE-2026-85885, uma vulnerabilidade de injeção de comandos no Microsoft 365 Copilot, com pontuação 9.9, e a CVE-2026-85878, relacionada a autorização inadequada no Azure Database for PostgreSQL, também classificada com 9.9.

As duas falhas poderiam permitir elevação de privilégios por meio da rede. A empresa também distribuiu uma atualização emergencial para o Windows 11 versão 26H1, corrigindo um problema no Windows User-Mode Power Service e uma falha de double-free no Secure Kernel Mode. Dependendo do cenário, esses erros poderiam resultar na obtenção de privilégios de SYSTEM ou de Virtual Trust Level 1.

A correção do Azure AI Foundry foi anunciada pouco depois de uma das maiores rodadas de atualizações de segurança da Microsoft. Na ocasião, a companhia corrigiu 974 vulnerabilidades em diferentes produtos. Duas delas já estavam sendo exploradas ativamente por meio de um exploit kit identificado como BlueMoon.

O que as empresas devem fazer agora

Embora não exista um patch local para instalar no Foundry, os administradores devem confirmar se os ambientes estão operando em regiões e configurações suportadas pelo serviço. Também é recomendável revisar integrações com bancos de dados, sistemas corporativos e ferramentas de automação.

As equipes responsáveis por governança de IA devem documentar quais agentes estão ativos, que dados eles podem consultar e quais ações estão autorizados a executar. Essa visibilidade facilita a contenção de incidentes e reduz o risco de uma conta comprometida causar impactos amplos.

Outro ponto importante é a preparação para incidentes. Organizações que dependem do Azure AI Foundry precisam estabelecer procedimentos para revogar credenciais, suspender agentes, bloquear integrações e preservar evidências. A velocidade de resposta pode ser determinante caso uma nova vulnerabilidade seja explorada antes da divulgação oficial.

A CVE-2026-85889 reforça que plataformas corporativas de inteligência artificial devem ser tratadas como componentes críticos da infraestrutura digital. A aplicação automática de uma correção pelo provedor é positiva, mas a proteção efetiva depende também de controles de acesso bem configurados, monitoramento contínuo e revisão constante das conexões entre a IA e os demais sistemas da empresa.