Microsoft устранила уязвимость максимальной тяжести в Azure AI Foundry, также известной как Microsoft Foundry. Платформа предназначена для создания, развёртывания и управления корпоративными приложениями и агентами на базе генеративного искусственного интеллекта. Ошибка позволяла удалённому злоумышленнику без авторизации повысить привилегии через сеть.

Уязвимость зарегистрирована как CVE-2026-85889 и получила 10,0 балла по шкале CVSS. Причиной стало отсутствие аутентификации для критически важной функции. Исследователем, обнаружившим проблему, указан Реми Маро (Rémy Marot, @R_Marot). Microsoft опубликовала бюллетень в четверг и сообщила, что брешь полностью закрыта на стороне облачной инфраструктуры. Клиентам ничего предпринимать не требуется, признаков эксплуатации в реальных атаках не обнаружено.
Одновременно компания исправила ещё три критические облачные уязвимости. CVE-2026-85885 с оценкой 9,9 затрагивала Microsoft 365 Copilot: внедрение команд позволяло авторизованному сетевому атакующему повысить привилегии. CVE-2026-85878, также получившая 9,9 балла, возникла из-за некорректной авторизации в Azure Database for PostgreSQL и давала сходный результат.
Третья ошибка, CVE-2026-87701, обнаружена в Azure Cosmos DB и оценена в 9,6 балла. Некорректная нейтрализация входных данных позволяла авторизованному злоумышленнику повысить права через сеть. Все три облачные проблемы Microsoft считает полностью устранёнными; пользователям не нужно менять настройки или устанавливать исправления вручную.
Отдельный блок обновлений касается Windows. Уязвимость CVE-2026-62721 в службе Windows User-Mode Power Service (UMPS) получила оценку 7,8. Недостаточно детальное разграничение доступа позволяло авторизованному локальному атакующему повысить привилегии до уровня SYSTEM. Информация об этой ошибке впервые появилась в прошлом месяце.
CVE-2026-85921 с оценкой 8,2 затрагивала Windows Secure Kernel Mode. Ошибка типа double-free, то есть повторное освобождение одного участка памяти, могла дать авторизованному локальному злоумышленнику привилегии Virtual Trust Level 1 (VTL1). Такой уровень доступа особенно чувствителен, поскольку относится к защищённой среде виртуализации Windows.
Обе уязвимости Windows закрыты внеплановым обновлением для Windows 11 версии 26H1. Пакет 2026-09 Cumulative Update for Windows 11, version 26H1 for arm64-based Systems выпущен под номером KB5129194 и повышает номер сборки до 28000.2956. Те же номер KB и сборка указаны для пакета 2026-09 Cumulative Update for Windows 11, version 26H1 for x64-based Systems.
Масштаб исправлений заметен на фоне рекордного пакета, выпущенного Microsoft ранее на прошлой неделе: тогда компания закрыла 974 уязвимости в своих программных продуктах. Среди них находились две ошибки, уже применявшиеся в атаках. Они затрагивали Windows Advanced Local Procedure Call (ALPC) и Windows Update Stack.
По данным Proofpoint и Volexity, уязвимость ALPC объединяли с двумя ошибками Google Chrome. Получившаяся цепочка легла в основу набора эксплойтов BlueMoon. Несколько группировок, ориентированных на кибершпионаж, использовали BlueMoon для доставки вредоносных компонентов, поэтому установка обновлений Windows остаётся необходимой даже при том, что облачные исправления Microsoft применила автоматически.

Изображение носит иллюстративный характер
Уязвимость зарегистрирована как CVE-2026-85889 и получила 10,0 балла по шкале CVSS. Причиной стало отсутствие аутентификации для критически важной функции. Исследователем, обнаружившим проблему, указан Реми Маро (Rémy Marot, @R_Marot). Microsoft опубликовала бюллетень в четверг и сообщила, что брешь полностью закрыта на стороне облачной инфраструктуры. Клиентам ничего предпринимать не требуется, признаков эксплуатации в реальных атаках не обнаружено.
Одновременно компания исправила ещё три критические облачные уязвимости. CVE-2026-85885 с оценкой 9,9 затрагивала Microsoft 365 Copilot: внедрение команд позволяло авторизованному сетевому атакующему повысить привилегии. CVE-2026-85878, также получившая 9,9 балла, возникла из-за некорректной авторизации в Azure Database for PostgreSQL и давала сходный результат.
Третья ошибка, CVE-2026-87701, обнаружена в Azure Cosmos DB и оценена в 9,6 балла. Некорректная нейтрализация входных данных позволяла авторизованному злоумышленнику повысить права через сеть. Все три облачные проблемы Microsoft считает полностью устранёнными; пользователям не нужно менять настройки или устанавливать исправления вручную.
Отдельный блок обновлений касается Windows. Уязвимость CVE-2026-62721 в службе Windows User-Mode Power Service (UMPS) получила оценку 7,8. Недостаточно детальное разграничение доступа позволяло авторизованному локальному атакующему повысить привилегии до уровня SYSTEM. Информация об этой ошибке впервые появилась в прошлом месяце.
CVE-2026-85921 с оценкой 8,2 затрагивала Windows Secure Kernel Mode. Ошибка типа double-free, то есть повторное освобождение одного участка памяти, могла дать авторизованному локальному злоумышленнику привилегии Virtual Trust Level 1 (VTL1). Такой уровень доступа особенно чувствителен, поскольку относится к защищённой среде виртуализации Windows.
Обе уязвимости Windows закрыты внеплановым обновлением для Windows 11 версии 26H1. Пакет 2026-09 Cumulative Update for Windows 11, version 26H1 for arm64-based Systems выпущен под номером KB5129194 и повышает номер сборки до 28000.2956. Те же номер KB и сборка указаны для пакета 2026-09 Cumulative Update for Windows 11, version 26H1 for x64-based Systems.
Масштаб исправлений заметен на фоне рекордного пакета, выпущенного Microsoft ранее на прошлой неделе: тогда компания закрыла 974 уязвимости в своих программных продуктах. Среди них находились две ошибки, уже применявшиеся в атаках. Они затрагивали Windows Advanced Local Procedure Call (ALPC) и Windows Update Stack.
По данным Proofpoint и Volexity, уязвимость ALPC объединяли с двумя ошибками Google Chrome. Получившаяся цепочка легла в основу набора эксплойтов BlueMoon. Несколько группировок, ориентированных на кибершпионаж, использовали BlueMoon для доставки вредоносных компонентов, поэтому установка обновлений Windows остаётся необходимой даже при том, что облачные исправления Microsoft применила автоматически.