B
今週中
Microsoftは、Azure AI Foundryにおける認証欠如により、攻撃者がネットワーク経由で権限昇格できる深刻な脆弱性(CVE-2026-85889…
📌 一言でいうと
Microsoftは、Azure AI Foundryにおける認証欠如により、攻撃者がネットワーク経由で権限昇格できる深刻な脆弱性(CVE-2026-85889)を修正しました。この脆弱性はCVSSスコア10.0の最高評価となっており、未認証の攻撃者が特権を得る可能性があります。また、Microsoft 365 Copilotにおけるコマンド注入の脆弱性(CVE-2026-85885)も併せて修正されました。現時点で、これらの脆弱性が悪用された形跡は確認されていません。
🔍該当判定
- Azure AI Foundry(旧称:Microsoft Foundry)を利用してAIアプリを開発・運用している
- 社内で生成AIエージェントを構築するためにAzureのAIプラットフォームを利用している
- Microsoft 365 Copilotを導入しており、権限設定などの管理を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Microsoftによる自動修正が適用されるため、基本的にはユーザー側でのアクションは不要ですが、クラウド環境の権限設定および監査ログの確認を推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Azure AI Foundry および Microsoft 365 Copilot の脆弱性対応について
お疲れさまです。Microsoft製品の脆弱性に関する情報共有です。
■ 概要
Azure AI Foundryにおいて、認証欠如によりネットワーク経由で権限昇格が可能な脆弱性(CVE-2026-85889, CVSS 10.0)および、Microsoft 365 Copilotにおけるコマンド注入の脆弱性(CVE-2026-85885, CVSS 9.9)が報告されました。
■ 影響範囲
- Azure AI Foundry (Microsoft Foundry)
- Microsoft 365 Copilot
■ 対応手順
1. 本件はMicrosoft側で修正済みであり、顧客側でのパッチ適用作業は不要です。
2. 念のため、特権アカウントの不審な操作がないか、監査ログを確認することを推奨します。
■ 参考情報
- Microsoft 公式アドバイザリ
対応優先度: 高
対応期限: 確認済み
お疲れさまです。Microsoft製品の脆弱性に関する情報共有です。
■ 概要
Azure AI Foundryにおいて、認証欠如によりネットワーク経由で権限昇格が可能な脆弱性(CVE-2026-85889, CVSS 10.0)および、Microsoft 365 Copilotにおけるコマンド注入の脆弱性(CVE-2026-85885, CVSS 9.9)が報告されました。
■ 影響範囲
- Azure AI Foundry (Microsoft Foundry)
- Microsoft 365 Copilot
■ 対応手順
1. 本件はMicrosoft側で修正済みであり、顧客側でのパッチ適用作業は不要です。
2. 念のため、特権アカウントの不審な操作がないか、監査ログを確認することを推奨します。
■ 参考情報
- Microsoft 公式アドバイザリ
対応優先度: 高
対応期限: 確認済み
Subject: [Security Advisory] Vulnerabilities in Azure AI Foundry and Microsoft 365 Copilot
Dear Team,
We are sharing information regarding critical vulnerabilities recently patched by Microsoft.
■ Overview
A critical flaw in Azure AI Foundry (CVE-2026-85889, CVSS 10.0) allowed unauthorized privilege escalation due to missing authentication. Additionally, a command injection vulnerability in Microsoft 365 Copilot (CVE-2026-85885, CVSS 9.9) was identified and fixed.
■ Scope
- Azure AI Foundry (Microsoft Foundry)
- Microsoft 365 Copilot
■ Action Required
1. No customer action is required as Microsoft has already deployed the fixes.
2. It is recommended to review audit logs for any unauthorized privilege escalation attempts in your environment.
■ Reference
- Microsoft Official Advisory
Priority: High
Deadline: Completed
Dear Team,
We are sharing information regarding critical vulnerabilities recently patched by Microsoft.
■ Overview
A critical flaw in Azure AI Foundry (CVE-2026-85889, CVSS 10.0) allowed unauthorized privilege escalation due to missing authentication. Additionally, a command injection vulnerability in Microsoft 365 Copilot (CVE-2026-85885, CVSS 9.9) was identified and fixed.
■ Scope
- Azure AI Foundry (Microsoft Foundry)
- Microsoft 365 Copilot
■ Action Required
1. No customer action is required as Microsoft has already deployed the fixes.
2. It is recommended to review audit logs for any unauthorized privilege escalation attempts in your environment.
■ Reference
- Microsoft Official Advisory
Priority: High
Deadline: Completed