Microsoft patcht schwerwiegenden Fehler in Azure AI Foundry mit Höchstwert 10.0
KI-generiertes Bild

Microsoft patcht schwerwiegenden Fehler in Azure AI Foundry mit Höchstwert 10.0

Microsoft hat CVE-2026-85889 gepatcht, einen Fehler in Azure AI Foundry mit der Höchstbewertung 10.0; für Kunden besteht kein Handlungsbedarf und es wurden keine Ausnutzungen beobachtet.

Microsoft hat einen Fix für einen Fehler mit maximaler Schwere in Azure AI Foundry veröffentlicht, der Plattform des Unternehmens zum Erstellen, Bereitstellen und Verwalten von generativen KI-Anwendungen und -Agenten. Die Schwachstelle wird als CVE-2026-85889 geführt und hat einen CVSS-Score von 10.0, dem Höchstwert des Common Vulnerability Scoring System, einer Skala von 0 bis 10, die beschreibt, wie schwerwiegend ein Softwarefehler ist. Laut der am Donnerstag veröffentlichten Microsoft-Warnung handelte es sich um eine fehlende Authentifizierung für eine kritische Funktion, die es einem nicht autorisierten Angreifer ermöglichen würde, über ein Netzwerk Privilegien zu erweitern. Das Unternehmen erklärte, dass für Kunden kein Handlungsbedarf besteht und dass es keine Hinweise darauf gibt, dass das Problem in freier Wildbahn ausgenutzt wurde. Microsoft nannte den Sicherheitsforscher Rémy Marot (@R_Marot) als Entdecker und Melder des Fehlers.

Zwei Fachbegriffe tragen hier den Großteil der Bedeutung. Authentifizierung ist der Schritt, bei dem ein System prüft, wer Sie sind, bevor es Ihnen die Nutzung von etwas erlaubt, normalerweise mit einem Passwort, einem Schlüssel oder einem Token. Eine fehlende Authentifizierungsprüfung bedeutet also, dass diese Tür für eine Funktion offen gelassen wurde, die wichtig genug ist, dass Microsoft sie als kritisch bezeichnet. Privilegienausweitung ist der Begriff für das Erlangen einer Zugriffsebene, die ein Konto niemals haben sollte. In einem Cloud-Dienst wie Azure AI Foundry, den Microsoft hostet und betreibt, anstatt dass Kunden ihn auf ihren eigenen Rechnern installieren, erfolgt die Korrektur auf der Seite des Anbieters, weshalb das Unternehmen erklären kann, dass Nutzer nichts installieren müssen. Dieselbe Logik gilt für die KI-Agenten und -Anwendungen, die Organisationen auf der Plattform aufbauen: Der zugrunde liegende Dienst wird zentral gepatcht.

Drei weitere Cloud-Probleme wurden in derselben Runde behoben, alle ebenfalls bereits auf Microsofts Seite entschärft. CVE-2026-85885, bewertet mit 9,9, ist eine Command-Injection-Schwachstelle in Microsoft 365 Copilot, die laut Warnung einem autorisierten Angreifer ermöglichen könnte, über ein Netzwerk Privilegien zu erweitern. Command Injection bedeutet, ein Programm dazu zu bringen, Anweisungen auszuführen, die es niemals ausführen sollte. CVE-2026-85878, ebenfalls 9,9, ist eine unsachgemäße Autorisierung im Azure-gehosteten Open-Source-relationalen Datenbankdienst, eine Fehlerklasse, bei der der Dienst nicht korrekt entscheidet, ob ein Benutzer eine Aktion ausführen darf. CVE-2026-87701, bewertet mit 9,6, wird als unsachgemäße Neutralisierung in Azure Cosmos DB beschrieben, die Familie von Fehlern, bei denen nicht vertrauenswürdige Eingaben nicht ordnungsgemäß bereinigt werden, bevor die Software sie verwendet. Microsoft erklärte, wie es bei cloudbasierten CVEs üblich ist, dass diese Schwachstellen bereits vollständig entschärft wurden und keine Aktion von Nutzern erfordern.

Zwei weitere Fehler erforderten jedoch Maßnahmen von Kunden, da sie Software betreffen, die auf Windows-Rechnern läuft und nicht auf Microsofts eigener Infrastruktur. CVE-2026-62721 mit einem CVSS-Score von 7,8 ist eine unzureichende Granularität der Zugriffskontrolle im Windows User-Mode Power Service (UMPS), was bedeutet, dass das Berechtigungsmodell nicht detailliert genug war, um einen autorisierten Angreifer daran zu hindern, lokal Privilegien zu erweitern und SYSTEM-Privilegien zu erlangen, die höchste Zugriffsebene auf einem Windows-System. CVE-2026-85921, bewertet mit 8,2, ist eine Double-Free-Schwachstelle im Windows Secure Kernel Mode; ein Double Free tritt auf, wenn ein Programm denselben Speicherblock zweimal freigibt, was die Software beschädigen und eine Angriffsmöglichkeit schaffen kann. Microsoft zufolge könnte dies einem autorisierten Angreifer ermöglichen, lokal Privilegien zu erweitern und Virtual Trust Level 1 (VTL1)-Privilegien zu erlangen, eine geschützte Ebene innerhalb von Windows, die normalerweise sensiblen Code vom Rest des Systems getrennt hält. Beide sind lokale Fehler, was bedeutet, dass ein Angreifer bereits einen gewissen Zugriff auf den Rechner haben muss, im Gegensatz zu den oben beschriebenen netzwerkerreichbaren Cloud-Fehlern.

Microsoft lieferte diese beiden Windows-Fixes als Out-of-Band-Update für Windows 11, Version 26H1, was bedeutet, dass es außerhalb des üblichen monatlichen Patch-Zyklus veröffentlicht wurde. Es erscheint als kumulatives Update 2026-09 für Windows 11, Version 26H1, aufgeführt als KB5129194 (28000.2956), in einer Version für arm64-basierte Systeme und einer weiteren für x64-basierte Systeme. Die Quelle sagt nicht, welcher der beiden Fehler die Out-of-Band-Veröffentlichung ausgelöst hat; sie merkt nur an, dass eine der Schwachstellen ursprünglich im letzten Monat offengelegt wurde.

Die Patches fallen in einen geschäftigen Monat für Microsoft. Das Unternehmen behob in der vergangenen Woche 974 Schwachstellen in seinem Softwareportfolio, ein Rekord, und zwei davon, die Windows Advanced Local Procedure Call (ALPC) und den Windows Update Stack betreffen, werden aktiv ausgenutzt. Berichte von Proofpoint und Volexity beschreiben den ALPC-Fehler als mit zwei Google-Chrome-Fehlern zu einem Exploit-Kit namens BlueMoon verkettet, das von mehreren spionageorientierten Bedrohungsakteuren zur Verbreitung schädlicher Payloads weaponisiert wurde. Diese Erkenntnisse stammen von Proofpoint und Volexity, wie in diesen Berichten beschrieben.

Für Website-Betreiber, IT-Teams und Unternehmen ist die Unterscheidung zwischen den beiden Gruppen von Schwachstellen die nützlichste Erkenntnis. Cloud-Dienste patchen sich selbst, daher besteht die Arbeit dort aus Aufmerksamkeit: Wissen Sie, auf welche Plattformen Ihre Organisation angewiesen ist, und verfolgen Sie die Anbieterhinweise für diese. Alles, was auf Ihren eigenen Computern läuft, einschließlich Windows-Laptops und -Desktops, erhält seinen Fix nur, wenn ihn jemand installiert, und ein Out-of-Band-Update ist leicht zu übersehen, gerade weil es nicht zum vertrauten monatlichen Termin eintrifft. Ungepatchte Rechner bleiben exponiert, und die gemeldete Angriffskette umfasste auch Chrome-Fehler, sodass Browser-Updates dieselbe Aufmerksamkeit verdienen. Teams, die Anbieterhinweise lieber nicht einzeln verfolgen möchten, können auf der AEU-I-Service-Seite sehen, was sicherheitsorientierte IT, Infrastruktur und Beratung abdecken. Zum schwerwiegendsten Punkt, CVE-2026-85889, ist Microsofts Position, dass der Fix bereits vorhanden ist und Nutzer nichts tun müssen.

So schützen Sie sich

  1. Öffnen Sie auf Ihrem Windows-11-Computer die Einstellungen, gehen Sie zu Windows Update und klicken Sie auf die Schaltfläche, um nach Updates zu suchen, und starten Sie dann neu, wenn Sie dazu aufgefordert werden.
  2. Aktivieren Sie die zweistufige Verifizierung für Ihre Microsoft-, Google- oder anderen Geschäftskonten, damit ein gestohlenes Passwort allein nicht ausreicht, um sich anzumelden.
  3. Prüfen Sie, ob jedes Cloud- oder KI-Tool, das Ihr Unternehmen verwendet, ein starkes, einzigartiges Passwort hat, denn in dieser Geschichte geht es um eine fehlende Anmeldeprüfung auf der Seite des Anbieters.
  4. Halten Sie Ihren Webbrowser auf dem neuesten Stand, da die gemeldete Angriffskette Windows-Fehler mit zwei Chrome-Fehlern kombinierte.
  5. Wenn Ihre Website oder Ihr Hosting-Konto von einem KI- oder Cloud-Dienst abhängt, fragen Sie den Anbieter oder Ihren IT-Kontakt, ob er aktualisiert wurde.
  6. Notieren Sie, welche Online-Dienste Ihre wichtigsten Daten speichern, und prüfen Sie deren Sicherheitshinweise mindestens einmal im Monat.

Schwachstellen & Lösungen

Begriffe Erklärt

  • CVSS Common Vulnerability Scoring System, eine Skala von 0 bis 10, die angibt, wie schwerwiegend ein Softwarefehler ist, wobei 10.0 das Schlimmste ist.
  • CVE Common Vulnerabilities and Exposures, das öffentliche Benennungssystem, das jedem bekannten Sicherheitsfehler eine eindeutige Nummer gibt, wie CVE-2026-85889.
  • Authentication Die Prüfung, die ein System durchführt, um zu bestätigen, wer Sie sind, bevor es Sie hineinlässt, normalerweise mit einem Passwort, einem Schlüssel oder einem Code.
  • Privilege escalation Das Erlangen einer Zugriffsebene auf ein System, die Ihr Konto niemals haben sollte.
  • Double free Ein Programmierfehler, bei dem Software denselben Speicherbereich zweimal freigibt, was das Programm beschädigen und einem Angreifer die Möglichkeit geben kann, dies auszunutzen.
  • SYSTEM privileges Die höchste Berechtigungsstufe auf einem Windows-Computer, mit der alles darauf geändert werden kann.
  • Out-of-band update Ein Sicherheitsfix, der außerhalb des normalen monatlichen Update-Zeitplans veröffentlicht wird, normalerweise weil er nicht warten kann.

Verwandte AEU-Dienste

  • AEU DNS Verschlüsselter DNS-Resolver