Back to Blog

Microsoft อุดช่องโหว่ Azure AI Foundry คะแนนเต็ม 10 ยกระดับสิทธิ์

Microsoft ออกแพตช์แก้ไขช่องโหว่ CVE-2026-85889 ใน Azure AI Foundry คะแนน CVSS 10.0 ลูกค้าไม่ต้องดำเนินการใดๆ

Sales
1 min read
Microsoft อุดช่องโหว่ Azure AI Foundry คะแนนเต็ม 10 ยกระดับสิทธิ์

Microsoft ได้ออกแพตช์แก้ไขช่องโหว่ความปลอดภัยที่มีความรุนแรงสูงสุดในบริการ Azure AI Foundry ซึ่งเป็นแพลตฟอร์มปัญญาประดิษฐ์บนคลาวด์ของบริษัท ช่องโหว่ดังกล่าวสามารถถูกใช้ประโยชน์เพื่อยกระดับสิทธิ์โดยไม่ได้รับอนุญาต ลูกค้าไม่จำเป็นต้องดำเนินการใดๆ เพิ่มเติม เนื่องจากทาง Microsoft จัดการแก้ไขให้โดยอัตโนมัติ ประกาศดังกล่าวเผยแพร่เมื่อวันที่ 18 กันยายน 2569

ช่องโหว่นี้ถูกติดตามภายใต้รหัส CVE-2026-85889 และได้รับคะแนน CVSS เท่ากับ 10.0 ซึ่งเป็นคะแนนสูงสุดที่ระบบประเมินความรุนแรงของช่องโหว่สามารถให้ได้ สะท้อนให้เห็นว่าช่องโหว่นี้มีความอันตรายอย่างยิ่งและต้องได้รับการแก้ไขอย่างเร่งด่วน


ลักษณะของช่องโหว่


ช่องโหว่นี้เกิดจากการที่ฟังก์ชันสำคัญใน Azure AI Foundry ขาดการตรวจสอบสิทธิ์ที่เหมาะสม ส่งผลให้ผู้โจมตีที่ไม่ได้รับอนุญาตสามารถเข้าถึงและยกระดับสิทธิ์ของตนเองผ่านเครือข่ายได้ ลักษณะเช่นนี้จัดอยู่ในกลุ่มช่องโหว่ที่อันตรายมาก เพราะผู้โจมตีไม่จำเป็นต้องมีข้อมูลรับรองหรือสิทธิ์ใดๆ มาก่อน

ผลกระทบที่อาจเกิดขึ้นครอบคลุมถึงการที่ผู้ไม่หวังดีอาจเข้าถึงทรัพยากร โมเดลปัญญาประดิษฐ์ ข้อมูลการฝึก และบริการอื่นๆ ที่เกี่ยวข้องกับ Azure AI Foundry โดยไม่ได้รับอนุญาต ซึ่งอาจนำไปสู่การขโมยข้อมูล การแทรกแซงโมเดล หรือการโจมตีในรูปแบบอื่นๆ ต่อไป


ความรุนแรงระดับสูงสุด


คะแนน CVSS 10.0 หมายความว่าช่องโหว่นี้อยู่ในระดับวิกฤติสูงสุด ตามมาตรฐานการประเมินของระบบ CVSS ซึ่งพิจารณาจากปัจจัยหลายด้าน เช่น ความง่ายในการโจมตี ผลกระทบที่เกิดขึ้น และขอบเขตของความเสียหาย ช่องโหว่ที่ได้คะแนนระดับนี้ถือว่าสามารถสร้างความเสียหายได้ในวงกว้างและต้องได้รับการจัดการอย่างเร่งด่วน

แม้ว่าช่องโหว่จะมีความรุนแรงสูง แต่ทาง Microsoft ระบุว่าไม่จำเป็นต้องมีการดำเนินการใดๆ จากฝั่งลูกค้า เนื่องจากทางบริษัทได้ดำเนินการแก้ไขและอัปเดตระบบเรียบร้อยแล้ว ลูกค้าที่ใช้บริการ Azure AI Foundry จึงได้รับการปกป้องโดยอัตโนมัติ


การตอบสนองของ Microsoft


Microsoft ได้ดำเนินการแก้ไขช่องโหว่นี้อย่างรวดเร็วหลังจากตรวจพบปัญหา การแก้ไขดังกล่าวมีขึ้นเพื่อเพิ่มการตรวจสอบสิทธิ์ที่เหมาะสมให้กับฟังก์ชันสำคัญใน Azure AI Foundry รวมถึงเสริมความแข็งแกร่งให้กับระบบรักษาความปลอดภัยโดยรวม

องค์กรและผู้ดูแลระบบที่ใช้งาน Azure AI Foundry ควรตรวจสอบให้แน่ใจว่าระบบได้รับการอัปเดตเป็นเวอร์ชันล่าสุดแล้ว แม้ว่าจะไม่จำเป็นต้องดำเนินการใดๆ เป็นพิเศษ แต่การติดตามข่าวสารด้านความปลอดภัยอย่างสม่ำเสมอยังคงเป็นแนวปฏิบัติที่สำคัญ


ข้อแนะนำสำหรับองค์กร


แม้ว่า Microsoft จะดำเนินการแก้ไขให้แล้ว แต่องค์กรที่ใช้บริการคลาวด์ควรปฏิบัติตามแนวทางด้านความปลอดภัยอย่างเคร่งครัด ได้แก่ การเปิดใช้งานการบันทึกเหตุการณ์ การตรวจสอบสิทธิ์การเข้าถึงอย่างสม่ำเสมอ และการใช้ระบบตรวจจับการบุกรุก เพื่อเพิ่มความปลอดภัยอีกชั้นหนึ่ง

นอกจากนี้ การติดตามประกาศด้านความปลอดภัยจาก Microsoft และการสมัครรับข้อมูลจากศูนย์ความปลอดภัยจะช่วยให้องค์กรรับทราบถึงภัยคุกคามใหม่ๆ ได้อย่างทันท่วงที และสามารถวางแผนรับมือได้อย่างเหมาะสม


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th