LIVE
Новость

Microsoft устранила 18 уязвимостей в облачных сервисах и AI-инструментах

Microsoft закрыла сентябрьский Patch Tuesday раздачей из 18 свежих дыр в облаке и AI-сервисах, и, по данным SecurityWeek, основная часть из них — это банальные elevation of privilege, которые находят…

Владислав Донской·обновлено 19 сентября 2026 г.

Microsoft устранила 18 уязвимостей в облачных сервисах и AI-инструментах

Microsoft закрыла сентябрьский Patch Tuesday раздачей из 18 свежих дыр в облаке и AI-сервисах, и, по данным SecurityWeek, основная часть из них — это банальные elevation of privilege, которые находят пачками уже который месяц подряд. Ситуация характерная: вендор лепит «критичные» ярлыки на всё подряд, CVSS при этом скачет от среднего до высокого, а пользователю остаётся гадать, что именно из его стека теперь под ударом.

Что чинили на этот раз

Под раздачу попали Azure ARC, Azure AI Foundry, Azure Logic Apps, Azure Billing, Azure HorizonDB, Azure Cosmos DB, Azure Container Registry, Microsoft Fabric, Dataverse и Microsoft 365 Copilot. Преимущественно это privilege escalation — то есть ровно тот класс багов, который злоумышленник эксплуатирует вторым, после получения начального доступа. Параллельно закрыли information disclosure в Copilot, Business Chat и Azure Machine Learning, а в Azure Portal залатали единственный spoofing. Microsoft пометила все 18 как «критические», хотя по факту часть по CVSS еле дотягивает до среднего уровня — маркетинговая привычка, ничего нового.

Ни одна из уязвимостей не помечена как эксплуатируемая в дикой природе, и фиксы уехали на серверную сторону. То есть администратору не нужно ничего патчить руками — достаточно не мешать облаку обновиться самому.

Ложка дёгтя в Windows

Отдельно вендор закрыл privilege escalation в самой Windows — CVE-2026-85921. Здесь уже без серверной магии: патч нужно ставить руками, причём Microsoft сама оценивает вероятность эксплуатации как «less likely», что в их лексике обычно означает «работающая концепция у нас в лаборатории, до продакшена ещё не добрались». С учётом того, что за последний цикл Patch Tuesday Microsoft закрыла рекордные 970 уязвимостей по всем продуктам, расслабляться с десктопным стеком точно не стоит.

Что это значит для тех, кто крутит Azure

Для практикующего безопасника здесь несколько сигналов, которые не бросаются в глаза из пресс-релиза. Первое: privilege escalation в Azure ARC и AI Foundry — это прямая заявка на компрометацию гибридной инфраструктуры. ARC по сути мост между on-prem и облаком, и если у атакующего появляется способ поднять привилегии внутри ARC-агента, он получает ключ к управлению подключёнными ресурсами. Второе: information disclosure в Copilot и Azure ML — это потенциальная утечка контекста запросов, метаданных и, вполне вероятно, фрагментов данных, на которых модели дообучались. Для корпоративного сектора, где Copilot глотает документы, письма и таблицы, даже «средняя» по CVSS дыра превращается в инцидент уровня DLP.

Что отслеживать дальше

В ближайшие недели стоит смотреть на три вещи. Во-первых, появятся ли публичные PoC к закрытым Azure-багам — вендор привычно молчит о реальной эксплуатируемости, исследователи начинают публиковать детали через пару недель. Во-вторых, не всплывут ли CVE из этого набора в бюллетенях CISA KEV — если всплывут, приоритет патчей вырастает на порядок. В-третьих, держите руку на пульсе по CVE-2026-85921 в Windows: рейтинг «less likely» в терминологии Microsoft обычно держится до первого публичного эксплойта, после чего быстро переквалифицируется в «actively exploited».

Из реально полезного: проверьте, что у вас включены условный доступ и MFA на управление подпиской Azure, сегрегируйте Copilot-тенанты от сред с высокими уровнями конфиденциальности и не затягивайте с установкой сентябрьского патча на Windows-серверы. Остальное Microsoft закрыла сама — на этот раз.