Yazılım & Uygulamalar

Microsoft, Azure AI Foundry'deki Kritik Güvenlik Açığını Kapatıyor

Microsoft, Azure AI Foundry'deki yüksek riskli güvenlik açığını kapattı. Kullanıcıların herhangi bir işlem yapmasına gerek yok.

Azure AI Foundry güvenlik açığı ile ilgili güncellemeler
Azure AI Foundry güvenlik açığı ile ilgili güncellemeler · Görsel: The Hacker News

Microsoft, Azure AI Foundry platformunda tespit edilen ve yetkisiz ayrıcalık yükseltmesine olanak tanıyan kritik bir güvenlik açığını düzeltmek için güncellemeler yayınladı. Bu açık, CVE-2026-85889 koduyla takip edilmekte ve 10.0'lık en yüksek CVSS (Common Vulnerability Scoring System) puanına sahip. Microsoft, bu açığın kötü niyetli kişiler tarafından istismar edilebileceğini belirtti.

Azure AI Foundry Nedir?

Azure AI Foundry, Microsoft'un işletmelere yönelik geliştirdiği bir platformdur. Bu platform, üretken yapay zeka uygulamaları ve ajanları oluşturmak, dağıtmak ve yönetmek için tasarlanmıştır. Sağladığı araçlar sayesinde kullanıcılar, yapay zeka tabanlı çözümler geliştirebilirler.

Güvenlik Açığı ve Etkileri

Microsoft, bu açığın "kritik bir işlev için kimlik doğrulama eksikliği" nedeniyle oluştuğunu ve yetkisiz bir saldırganın ağ üzerinden yetki yükseltmesine olanak tanıdığını bildirdi. Ancak, şu ana kadar bu açığın kötüye kullanıldığına dair herhangi bir kanıt bulunmamaktadır.

Microsoft, güvenlik araştırmacısı Rémy Marot'a bu açığı keşfettiği ve bildirdiği için teşekkür etti. Ayrıca, şirket son günlerde başka kritik açıkları da kapattı:

  • CVE-2026-85885 (CVSS puanı: 9.9) - Microsoft 365 Copilot'taki komut enjeksiyon açığı.
  • CVE-2026-85878 (CVSS puanı: 9.9) - Azure Database for PostgreSQL'deki uygunsuz yetkilendirme açığı.
  • CVE-2026-87701 (CVSS puanı: 9.6) - Azure Cosmos DB'deki uygunsuz nötralizasyon açığı.

Kullanıcıların Yapması Gerekenler

Microsoft, bulut tabanlı güvenlik açıkları için genellikle kullanıcıların herhangi bir işlem yapmasına gerek olmadığını belirtmektedir. Bu güncellemelerin tamamı, kullanıcıların sistemlerini otomatik olarak koruyacak şekilde tasarlanmıştır.

Ayrıca, Microsoft'un Windows 11 için yayınladığı güncellemeler arasında, yerel olarak yetki yükseltme imkanı sağlayan iki başka güvenlik açığı da yer almaktadır. Bu açıklar:

  • CVE-2026-62721 (CVSS puanı: 7.8) - Windows User-Mode Power Service'deki yetersiz erişim kontrolü.
  • CVE-2026-85921 (CVSS puanı: 8.2) - Windows Secure Kernel Mode'daki çift serbest bırakma açığı.

Son Durum

Microsoft, geçen hafta yazılım portföyünde 974 güvenlik açığını kapattığını duyurdu. Bu açıklar arasında, Windows Advanced Local Procedure Call (ALPC) ve Windows Update Stack üzerinde aktif istismarlar tespit edilmiştir. Bu durum, kullanıcıların sistem güvenliğini sağlamak için güncellemeleri takip etmelerinin önemini bir kez daha ortaya koyuyor.

Ne anlama geliyor? Microsoft'un bu güncellemeleri, Azure AI Foundry kullanıcıları için güvenli bir çalışma ortamı sağlarken, potansiyel tehditlere karşı koruma mekanizmalarının sürekli güncellenmesi gerektiğini hatırlatıyor.

Sık Sorulan Sorular

Azure AI Foundry nedir?

Azure AI Foundry, Microsoft'un yapay zeka uygulamaları geliştirmek için sunduğu bir platformdur.

Kullanıcılar bu güvenlik açığı için ne yapmalı?

Kullanıcıların herhangi bir işlem yapmasına gerek yok, güncellemeler otomatik olarak uygulanmaktadır.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Yazılım & Uygulamalar kategorisinden

Tümü