Microsoft heeft fixes vrijgegeven voor meerdere kwetsbaarheden met hoge en kritieke ernst. Centraal staat een issue in Azure AI Foundry met een CVSS-score van 10.0. De belangrijkste wijziging is dat de fout een aanval mogelijk maakt waarbij een dreiging privileges kan escaleren, zonder dat authenticatie nodig is.
Volgens Microsoft is er geen klantactie vereist: de getroffen beveiligingsproblemen zijn al volledig gemitigeerd. In dit artikel zetten we de impact, de technische kern en de bredere patch-aandachtspunten op een rij.
Hoogste ernst: Azure AI Foundry CVE-2026-85889
De kwetsbaarheid is geregistreerd als CVE-2026-85889 en heeft de maximale ernstscore CVSS 10.0. Microsoft beschrijft het probleem als een missing authentication voor een kritieke functie in Azure AI Foundry.
Concreet betekent dit dat een niet-geauthenticeerde aanvaller privileges kan verhogen binnen het netwerk. Daarmee ontstaat een pad naar ongewenste toegang en misbruik van resources of beheerfuncties die normaal beveiligd zijn met toegangscontrole.
Microsoft gaf ook aan dat er geen aanwijzingen zijn dat de kwetsbaarheid in het wild is misbruikt. De melding kwam via een onderzoeker, Rémy Marot (@R_Marot).
Wat is Azure AI Foundry en waarom telt dit?
Azure AI Foundry (ook aangeduid als Microsoft Foundry) is een enterpriseplatform waarmee organisaties generatieve AI-toepassingen en -agenten kunnen bouwen, uitrollen en beheren.
Juist daarom is een authenticatiegat in een kritieke functie extra relevant: AI-platformen raken vaak verweven met data, modelbeheer, automation en integraties met andere systemen. Als privileges escaleren mogelijk zijn, kan dat de beveiliging van processen rond creatie en deployment onder druk zetten.
Geen klantactie nodig: mitigatie door Microsoft
Zoals vaker bij cloud-gerelateerde CVE’s meldt Microsoft dat de kwetsbaarheden al volledig gemitigeerd zijn. In de advisory staat dat gebruikers en organisaties geen acties hoeven te ondernemen om de blootstelling te verlagen.
Let op: ook al is er geen directe klantactie, het blijft zinvol om intern de impact te toetsen. Denk aan het verifiëren of de gebruikte Azure AI Foundry-omgevingen overeenkomen met de scope van het platform en of er extra logging of monitoring nodig is rond privileged events.
Meer kritieke patches rondom AI en cloud
Naast CVE-2026-85889 publiceerde Microsoft in dezelfde periode meerdere andere problemen met zeer hoge CVSS-scores. Hieronder de kernpunten die Microsoft noemde:
- CVE-2026-85885 (CVSS 9.9): een command injection in Microsoft 365 Copilot. Volgens de beschrijving kan een aanvaller die wel geautoriseerd is, privileges verhogen.
- CVE-2026-85878 (CVSS 9.9): improper authorization in Azure Database for PostgreSQL. Ook hier kan een geautoriseerde aanvaller privileges op een netwerk verhogen.
- CVE-2026-87701 (CVSS 9.6): een improper neutralization kwetsbaarheid in Azure Cosmos DB. Ook deze kan een privilege-escalatie-route openen voor een geautoriseerde aanvaller.
Deze bundel laat zien dat Microsoft in hoog tempo securityproblemen oplost die direct raken aan configuratie, toegangscontrole en interacties tussen componenten in de cloud. Voor organisaties die AI, copilot-functionaliteit en database-werken combineren, is dit een signaal om de hele keten van toegangs- en autorisatiemodellen scherp te blijven volgen.
Windows updates: out-of-band voor twee extra privilege-escalatie issues
Microsoft leverde daarnaast ook updates voor twee Windows-kwetsbaarheden. Die gaan niet over Azure AI Foundry, maar illustreren wel dezelfde klasse van risico: privilege escalation lokaal door fouten in kernel- of servicecomponenten.
- CVE-2026-62721 (CVSS 7.8): insufficient granularity of access control in Windows User-Mode Power Service (UMPS). Een geautoriseerde aanvaller kan lokale privileges verhogen en SYSTEM-rechten verkrijgen.
- CVE-2026-85921 (CVSS 8.2): een double free in Windows Secure Kernel Mode. Daardoor kan een aanvaller lokale privileges verhogen tot Virtual Trust Level 1 (VTL1).
Volgens de berichtgeving zijn deze Windows-problemen afgedekt via een out-of-band update voor Windows 11, versie 26H1. Microsoft noemde daarbij zowel een arm64– als x64 cumulatieve update met KB-nummer KB5129194 en een versie-aanduiding 28000.2956.
Nieuwe exploitketens na eerdere patchrondes
De actualiteit komt bovendien kort na een periode waarin Microsoft een groot aantal kwetsbaarheden in de softwareportfolio patchte. In dezelfde context werd gemeld dat twee specifieke defecten rond Windows componenten onder actieve exploitatie zouden vallen.
Rapporten waar Proofpoint en Volexity aan refereerden, wijzen erop dat een kwetsbaarheid in Windows ALPC is geketend met twee Google Chrome kwetsbaarheden. Dit resulteerde in een exploitkit die in de berichtgeving wordt aangeduid als BlueMoon, ingezet door meerdere dreigingsactoren met een spionagefocus.
Voor securityteams is dit een belangrijke reminder: zelfs als een cloudpatch direct “geen actie” vereist, kunnen er in de keten van endpoints, browsers en OS-onderdelen alsnog dreigingen samenkomen tot een groter aanvalspatroon.
Praktische aandachtspunten voor teams
Hoewel Microsoft voor de cloud issues aangeeft dat mitigatie al is uitgevoerd, zijn er toch een paar stappen die organisaties vaak helpen om de impact beter te beheersen.
- Valideer exposure: controleer welke Azure AI Foundry-omgevingen actief zijn en of er aanvullende compliance- of auditchecks nodig zijn.
- Check toegangs- en autorisatiemodellen: aangezien de kern van CVE-2026-85889 draait om ontbrekende authenticatie voor een kritieke functie, is het zinvol om te kijken hoe privileges worden toegekend en bewaakt.
- Let op privilege-events: zet monitoring aan of verscherp alerting op ongebruikelijke privileged acties, zeker rond AI-beheer en deployment.
- Houd endpoint-risico’s actueel: de berichtgeving toont dat misbruik van OS en browsercomponenten gecombineerd kan worden tot exploitkits.
Gerelateerde aandacht: AI-cases en security rond cloudcomponenten
Als je deze update bekijkt vanuit het bredere perspectief van AI-security en supply-chain-achtige risico’s, dan zijn er op de site ook artikelen die aansluiten bij het thema. Zo gaat Microsoft patches: 18 kwetsbaarheden in AI-cloud dieper in op een vergelijkbare focus op AI-omgevingen en hoge CVSS-issues. Daarnaast is er aandacht voor hoe kwetsbaarheden en misbruikroutes zich door ecosystemen kunnen bewegen, zoals besproken in Supply chain aanval: malware op 100.000 sites.
Conclusie
Microsoft’s patchronde voor Azure AI Foundry CVE-2026-85889 is een duidelijke high-impact update: met CVSS 10.0 en een fout die ontbrekende authenticatie koppelt aan privilege escalation. De cloudissues zijn volgens Microsoft al volledig gemitigeerd, waardoor klanten geen directe actie hoeven te ondernemen.
Tegelijk laat de bredere berichtgeving zien dat security risico’s snel kunnen samenkomen over meerdere lagen—van AI-platformen tot Windows en zelfs browsercomponenten. Door monitoring en toegangscontrole consequent door te trekken, maak je organisaties beter bestand tegen zowel losse kwetsbaarheden als ketenaanvallen.
Bron: https://thehackernews.com/2026/09/microsoft-patches-cvss-100-azure-ai.html
