
Microsoft corregge una vulnerabilità di massima gravità in Azure AI Foundry, punteggio 10.0
Microsoft ha corretto CVE-2026-85889, una vulnerabilità di massima gravità in Azure AI Foundry valutata 10.0; non è richiesta alcuna azione da parte dei clienti e non sono stati rilevati sfruttamenti.
Microsoft ha rilasciato una correzione per una vulnerabilità di massima gravità in Azure AI Foundry, la piattaforma dell'azienda per creare, distribuire e gestire applicazioni e agenti di intelligenza artificiale generativa. La vulnerabilità è tracciata come CVE-2026-85889 e ha un punteggio CVSS di 10.0, il massimo del Common Vulnerability Scoring System, una scala da 0 a 10 che descrive quanto è grave un difetto del software. Secondo l'avviso di Microsoft, pubblicato di giovedì, il problema era un'autenticazione mancante per una funzione critica, che avrebbe consentito a un attaccante non autorizzato di elevare i privilegi attraverso la rete. L'azienda ha dichiarato che non è richiesta alcuna azione da parte dei clienti e che non ci sono prove che il problema sia stato sfruttato in attacchi reali. Microsoft ha attribuito al ricercatore di sicurezza Rémy Marot (@R_Marot) la scoperta e la segnalazione della vulnerabilità.
Due termini tecnici racchiudono gran parte del significato. L'autenticazione è il passaggio in cui un sistema verifica chi sei prima di permetterti di usare qualcosa, di solito con una password, una chiave o un token, quindi un controllo di autenticazione mancante significa che quella porta è stata lasciata aperta per una funzione abbastanza importante da essere definita critica da Microsoft. Escalation dei privilegi è il termine che indica l'ottenimento di un livello di accesso che un account non avrebbe mai dovuto avere. In un servizio cloud come Azure AI Foundry, che Microsoft ospita e gestisce invece di installarlo sulle macchine dei clienti, la correzione avviene dal lato del fornitore, ed è per questo che l'azienda può affermare che gli utenti non devono installare nulla. La stessa logica vale per gli agenti e le applicazioni di intelligenza artificiale che le organizzazioni costruiscono sulla piattaforma: il servizio sottostante viene corretto in modo centralizzato.
Altri tre problemi cloud sono stati corretti nello stesso ciclo, tutti già mitigati dal lato di Microsoft. CVE-2026-85885, valutata 9.9, è una vulnerabilità di command injection in Microsoft 365 Copilot che, secondo l'avviso, potrebbe consentire a un attaccante autorizzato di elevare i privilegi attraverso la rete; la command injection consiste nel far eseguire a un programma istruzioni che non avrebbe mai dovuto eseguire. CVE-2026-85878, anch'essa 9.9, è un'autorizzazione impropria nel servizio di database relazionale open source ospitato su Azure, una classe di bug in cui il servizio non decide correttamente se un utente è autorizzato a compiere un'azione. CVE-2026-87701, valutata 9.6, è descritta come neutralizzazione impropria in Azure Cosmos DB, la famiglia di difetti in cui un input non attendibile non viene ripulito adeguatamente prima che il software lo utilizzi. Microsoft ha dichiarato, come accade di solito con le CVE basate su cloud, che queste vulnerabilità sono già state completamente mitigate e non richiedono alcuna azione da parte degli utenti.
Altre due vulnerabilità hanno invece richiesto qualcosa da parte dei clienti, perché riguardano software in esecuzione su macchine Windows e non sull'infrastruttura di Microsoft. CVE-2026-62721, con un punteggio CVSS di 7.8, è una granularità insufficiente del controllo di accesso nel Windows User-Mode Power Service (UMPS), il che significa che il modello di autorizzazione non era abbastanza dettagliato da impedire a un attaccante autorizzato di elevare i privilegi localmente e raggiungere i privilegi SYSTEM, il livello di accesso più alto su un sistema Windows. CVE-2026-85921, valutata 8.2, è una vulnerabilità di double free in Windows Secure Kernel Mode; un double free si verifica quando un programma rilascia due volte lo stesso blocco di memoria, il che può corrompere il software e creare un'opportunità per un attacco. Microsoft afferma che potrebbe consentire a un attaccante autorizzato di elevare i privilegi localmente e ottenere i privilegi di Virtual Trust Level 1 (VTL1), uno strato protetto all'interno di Windows che normalmente tiene separato dal resto del sistema il codice sensibile. Entrambe sono vulnerabilità locali, il che significa che un attaccante deve già avere un certo accesso alla macchina, a differenza dei bug cloud raggiungibili dalla rete descritti sopra.
Microsoft ha distribuito queste due correzioni per Windows come aggiornamento out-of-band per Windows 11, versione 26H1, il che significa che è stato pubblicato al di fuori del normale ciclo mensile di patch. Compare come Aggiornamento cumulativo 2026-09 per Windows 11, versione 26H1, elencato come KB5129194 (28000.2956), in una versione per sistemi basati su arm64 e in un'altra per sistemi basati su x64. La fonte non indica quale delle due vulnerabilità abbia spinto al rilascio out-of-band; nota solo che una delle vulnerabilità era stata divulgata originariamente il mese scorso.
Le correzioni arrivano in un mese intenso per Microsoft. L'azienda ha corretto la settimana scorsa un numero record di 974 vulnerabilità in tutto il suo portafoglio software, e due di queste, che riguardano Windows Advanced Local Procedure Call (ALPC) e Windows Update Stack, sono state oggetto di sfruttamento attivo. Rapporti di Proofpoint e Volexity descrivono la vulnerabilità ALPC come concatenata con due vulnerabilità di Google Chrome in un exploit kit chiamato BlueMoon, che è stato trasformato in arma da più attori di minaccia legati allo spionaggio per distribuire payload malevoli. Tali risultati appartengono a Proofpoint e Volexity, come descritto in quei rapporti.
Per i proprietari di siti web, i team IT e le aziende, la distinzione tra i due gruppi di vulnerabilità è l'insegnamento più utile. I servizi cloud si correggono da soli, quindi il lavoro lì è la consapevolezza: sapere su quali piattaforme si basa la propria organizzazione e seguire gli avvisi dei fornitori che le riguardano. Tutto ciò che gira sui vostri computer, inclusi laptop e desktop Windows, riceve la sua correzione solo quando qualcuno la installa, e un aggiornamento out-of-band è facile da perdere proprio perché non arriva nella solita data mensile. Le macchine lasciate senza patch restano esposte, e la catena di attacco segnalata coinvolgeva anche vulnerabilità di Chrome, quindi gli aggiornamenti del browser meritano la stessa attenzione. I team che preferiscono non seguire gli avvisi dei fornitori uno per uno possono vedere cosa coprono le soluzioni IT, infrastrutturali e di consulenza orientate alla sicurezza sulla pagina del servizio AEU-I. Sul punto più grave, CVE-2026-85889, la posizione di Microsoft è che la correzione è già in atto e che gli utenti non devono fare nulla.
Come Proteggerti
- Sul tuo computer Windows 11, apri Impostazioni, vai su Windows Update e clicca il pulsante per verificare la presenza di aggiornamenti, poi riavvia quando te lo chiede.
- Attiva la verifica in due passaggi per i tuoi account Microsoft, Google o altri account di lavoro, così una password rubata da sola non basta per entrare.
- Controlla che ogni strumento cloud o di intelligenza artificiale che la tua azienda usa abbia una password forte e unica, perché questa storia riguarda un controllo di accesso mancante dal lato del fornitore.
- Mantieni aggiornato il tuo browser web all'ultima versione, dato che la catena di attacco segnalata combinava vulnerabilità di Windows con due vulnerabilità di Chrome.
- Se il tuo sito web o il tuo account di hosting dipende da un servizio di intelligenza artificiale o cloud, chiedi al fornitore o al tuo contatto IT se è stato aggiornato.
- Annota quali servizi online custodiscono i tuoi dati più importanti e controlla i loro avvisi di sicurezza almeno una volta al mese.
Vulnerabilità e Soluzioni
- CVE-2026-62721 An insufficient granularity of access control in the Windows User-Mode Power Service rated 7.8, allowing local privilege escalation to SYSTEM and fixed in the out-of-band Windows 11 version 26H1 update. Vedi la soluzione e i dettagli →
- CVE-2026-85878 An improper authorization flaw in the Azure-hosted open-source relational database service rated 9.9, already mitigated by Microsoft. Vedi la soluzione e i dettagli →
- CVE-2026-85885 A command injection vulnerability in Microsoft 365 Copilot rated 9.9, fully mitigated by Microsoft with no user action needed. Vedi la soluzione e i dettagli →
- CVE-2026-85889 A maximum-severity missing authentication flaw in Azure AI Foundry with a CVSS score of 10.0, already mitigated by Microsoft with no customer action required. Vedi la soluzione e i dettagli →
- CVE-2026-85921 A double free flaw in Windows Secure Kernel Mode rated 8.2, allowing local privilege escalation to VTL1 and fixed in the same out-of-band update. Vedi la soluzione e i dettagli →
- CVE-2026-87701 An improper neutralization flaw in Azure Cosmos DB rated 9.6, already mitigated by Microsoft. Vedi la soluzione e i dettagli →
- KB5129194 The 2026-09 Cumulative Update for Windows 11, version 26H1 (build 28000.2956), released for arm64-based and x64-based systems to fix the two Windows flaws. Vedi la soluzione e i dettagli →
I Termini Spiegati
- CVSS Common Vulnerability Scoring System, una scala da 0 a 10 che indica quanto è grave un difetto del software, dove 10.0 è il peggio possibile.
- CVE Common Vulnerabilities and Exposures, il sistema pubblico di denominazione che assegna a ogni vulnerabilità di sicurezza nota un numero univoco, come CVE-2026-85889.
- Authentication Il controllo che un sistema effettua per confermare chi sei prima di lasciarti entrare, di solito con una password, una chiave o un codice.
- Privilege escalation Ottenere un livello di accesso a un sistema che il tuo account non avrebbe mai dovuto avere.
- Double free Un errore di programmazione in cui il software restituisce due volte lo stesso blocco di memoria, il che può corrompere il programma e permettere a un attaccante di approfittarne.
- SYSTEM privileges Il livello di autorizzazione più alto su un computer Windows, in grado di modificare qualsiasi cosa su di esso.
- Out-of-band update Una correzione di sicurezza rilasciata al di fuori del normale calendario mensile degli aggiornamenti, di solito perché non può aspettare.