Microsoft vừa vá một lỗ hổng bảo mật nghiêm trọng trên Azure AI Foundry, nền tảng doanh nghiệp của họ để xây dựng và quản lý các ứng dụng và tác nhân AI tạo sinh. Lỗ hổng này, được theo dõi với mã CVE-2026-85889, có thể cho phép kẻ tấn công chưa được xác thực leo thang đặc quyền qua mạng mà không cần bất kỳ tương tác người dùng nào.
Lỗ hổng nghiêm trọng trên Azure AI Foundry
Lỗ hổng CVE-2026-85889 được ghi nhận có điểm CVSS là 10.0, mức cao nhất có thể, đặt nó vào nhóm các vấn đề bảo mật đám mây nghiêm trọng nhất được công bố trong năm nay. Theo thông báo của Microsoft vào ngày 17 tháng 9 năm 2026, nguyên nhân cốt lõi của lỗ hổng này là việc thiếu kiểm tra xác thực cho một hàm quan trọng trong Azure AI Foundry, được phân loại theo CWE-306.
Điều này có nghĩa là một kẻ tấn công không có thông tin xác thực hợp lệ có thể truy cập và lạm dụng một hàm backend cụ thể, qua đó bỏ qua các biện pháp kiểm soát danh tính và truy cập được thiết kế để quản lý các hoạt động có đặc quyền. Phương thức tấn công này có các đặc điểm như dựa trên mạng, độ phức tạp thấp, không yêu cầu đặc quyền hay tương tác người dùng, làm cho nó có khả năng bị khai thác dễ dàng trên lý thuyết.
Mô tả chi tiết về lỗ hổng
Azure AI Foundry, còn được gọi là Microsoft Foundry, đã nhanh chóng trở thành một trung tâm quan trọng cho các doanh nghiệp triển khai các mô hình AI tạo sinh, tác nhân và quy trình điều phối. Một lỗ hổng có bản chất như vậy trên một nền tảng như vậy đặc biệt đáng lo ngại. Việc khai thác thành công có thể cấp cho kẻ tấn công bên ngoài quyền kiểm soát tương đương với người dùng có đặc quyền hợp pháp.
Điều này có thể dẫn đến việc phơi nhiễm các mô hình AI nhạy cảm, dữ liệu huấn luyện, các tài nguyên doanh nghiệp được kết nối hoặc các hệ thống hạ nguồn được tích hợp với các ứng dụng dựa trên Foundry. Mặc dù Microsoft chưa tìm thấy bằng chứng về việc khai thác tích cực hoặc mã bằng chứng khái niệm (Proof-of-Concept) công khai lưu hành, mức độ nghiêm trọng của lỗ hổng này là rất cao.
Microsoft đã ghi nhận công lao của nhà nghiên cứu bảo mật Rémy Marot vì đã phát hiện và báo cáo lỗ hổng một cách có trách nhiệm thông qua chương trình tiết lộ lỗ hổng phối hợp của họ. Để đối phó với vấn đề này, Microsoft đã triển khai một bản sửa lỗi hoàn chỉnh trên cơ sở hạ tầng backend. Điều này có nghĩa là khách hàng sử dụng Azure AI Foundry không cần thực hiện bất kỳ hành động nào như cài đặt bản vá hoặc thay đổi cấu hình. Lỗ hổng này được mô tả là đã được giảm thiểu hoàn toàn ở cấp độ dịch vụ.
Các bản vá bảo mật khác từ Microsoft
Thông báo về lỗ hổng trên Azure AI Foundry được đưa ra cùng với nhiều bản vá bảo mật quan trọng khác từ Microsoft trong cùng khoảng thời gian. Bao gồm CVE-2026-85885, một lỗ hổng injection lệnh trong Microsoft 365 Copilot với điểm số 9.9. Ngoài ra còn có CVE-2026-85878, một vấn đề ủy quyền không phù hợp trong Azure Database for PostgreSQL, cũng được đánh giá 9.9. Cả hai lỗ hổng này đều có khả năng cho phép leo thang đặc quyền qua mạng.
Microsoft cũng đã phát hành một bản cập nhật ngoài băng tần cho Windows 11 phiên bản 26H1, giải quyết một lỗ hổng trong Dịch vụ Nguồn (Power Service) của User-Mode Windows và một lỗi double-free trong Secure Kernel Mode. Những lỗi này có thể cấp đặc quyền SYSTEM hoặc Virtual Trust Level 1.
Bản vá cho Azure AI Foundry được đưa ra ngay sau bản phát hành Patch Tuesday kỷ lục của Microsoft vào tuần trước, nơi họ đã xử lý 974 lỗ hổng trên nhiều sản phẩm. Hai trong số các lỗ hổng này đang bị khai thác tích cực thông qua một bộ khai thác được gọi là BlueMoon. Mặc dù CVE-2026-85889 chưa có dấu hiệu bị lạm dụng trong thực tế, mức độ nghiêm trọng và sự phụ thuộc ngày càng tăng của doanh nghiệp vào các nền tảng AI nhấn mạnh tầm quan trọng của việc các tổ chức cần tiếp tục theo dõi chặt chẽ các cảnh báo bảo mật của Microsoft, ngay cả đối với các dịch vụ đám mây nơi việc vá lỗi được nhà cung cấp xử lý hoàn toàn.
Để đảm bảo an toàn thông tin, các tổ chức nên luôn cập nhật các bản vá bảo mật mới nhất từ Microsoft và các nhà cung cấp khác. Việc chủ động theo dõi các tin tức bảo mật và các cảnh báo CVE là một phần thiết yếu của chiến lược an ninh mạng hiệu quả.
Tìm hiểu thêm về các lỗ hổng bảo mật và cách phòng tránh tại các nguồn uy tín như CISA.










