Bei Azure AI Foundry fehlt für eine sicherheitskritische Funktion die Authentifizierungsprüfung. Ein Angreifer kann diese Funktion daher über das Netzwerk ansprechen, ohne sich vorher anmelden oder gültige Zugangsdaten vorweisen zu müssen. Auf diesem Weg lassen sich höhere Berechtigungen erlangen, als dem Angreifer zustehen – er kann also Aktionen ausführen und auf Ressourcen zugreifen, die eigentlich privilegierten Konten vorbehalten sind. Da der Angriff aus der Ferne erfolgt und keinerlei vorherige Berechtigung voraussetzt, ist die Einstiegshürde entsprechend niedrig. Betroffen sind Umgebungen, die den Cloud-Dienst für die Entwicklung und den Betrieb von KI-Anwendungen nutzen; eine unbefugte Rechteausweitung kann dort die Vertraulichkeit und Integrität der verarbeiteten Daten und Modelle gefährden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Microsoft schließt Azure-AI-Foundry-Lücke mit CVSS 10.0 18.09.2026