Azure Haberler Microsoft Security

Microsoft, Azure AI Foundry’deki CVSS 10.0 açığını kapattı: müşteri tarafında aksiyon gerekmiyor

Azure AI Foundry CVE-2026-85889 yetki yükseltme açığı

Microsoft, Azure AI Foundry’de CVSS 10.0 puanlı CVE-2026-85889 açığını kapattı. Kritik bir fonksiyonda kimlik doğrulama eksikliği, kimlik doğrulanmamış bir saldırganın ağ üzerinden yetki yükseltmesine izin veriyordu. Aynı dönemde Copilot, Cosmos DB ve PostgreSQL’de kritik açıklar, Windows’ta ise band dışı iki güncelleme yayınlandı.

Microsoft, Azure AI Foundry‘de azami önem derecesine sahip bir güvenlik açığını kapattı. CVE-2026-85889 kodlu açığın CVSS puanı 10.0, yani ölçeğin tavanı.

Microsoft’un Perşembe günü yayınladığı danışma belgesindeki tanım şöyle: “Azure AI Foundry’de kritik bir fonksiyon için kimlik doğrulamanın eksik olması, yetkisiz bir saldırganın ağ üzerinden yetki yükseltmesine izin veriyor.”

Azure AI Foundry CVE-2026-85889 yetki yükseltme açığı

Azure AI Foundry, diğer adıyla Microsoft Foundry, üretken yapay zeka uygulamaları ve agent’ları geliştirmek, deploy etmek ve yönetmek için tasarlanmış kurumsal bir platform. Platformdaki yeni yetenekleri daha önce ele almıştık: Claude için Microsoft Foundry’de beş yeni yetenek.

Neden CVSS 10.0?

Bu puan kolay verilmiyor. “Kritik bir fonksiyon için kimlik doğrulamanın eksik olması” ifadesi, saldırganın hiçbir hesaba, çalıntı credential’a veya kullanıcı etkileşimine ihtiyaç duymadığı anlamına geliyor. Ağ üzerinden erişilebilir olması ve etkisinin yetki yükseltme olmasıyla birleşince puan tavana çıkıyor.

Microsoft açığı bulup bildiren güvenlik araştırmacısı Rémy Marot‘ya (@R_Marot) teşekkür ediyor. Açığın vahşi doğada istismar edildiğine dair bir kanıt yok.

Microsoft ne kadar süre açık kaldığını, hangi Foundry bileşeninin etkilendiğini veya yetkinin tam olarak nereye kadar yükseltilebildiğini açıklamıyor. Bulut CVE’lerinde bu bilgi eksikliği olağan, ama etkilenip etkilenmediğinizi kendi başınıza değerlendirmenizi de imkânsız kılıyor.

Müşteri tarafında yapılacak bir şey yok

Bulut tabanlı CVE’lerde her zaman olduğu gibi Microsoft, açıkların tamamen giderildiğini ve kullanıcıların herhangi bir aksiyon almasına gerek olmadığını belirtiyor.

Bu, yama yönetimi açısından rahatlatıcı görünse de başka bir gerçeği hatırlatıyor: bulut servislerinde güvenlik açığı bilgisi, düzeltme yapıldıktan sonra paylaşılıyor. Etkilenip etkilenmediğinizi, hesabınızda anormal bir aktivite olup olmadığını kendiniz kontrol edemiyorsunuz; log kayıtlarınızda arayacağınız bir gösterge de verilmiyor.

Yine de yapılabilecek bir şey var: Foundry kaynaklarınızın erişim loglarını ve rol atamalarını gözden geçirmek. Beklenmeyen bir rol ataması veya tanımadığınız bir principal, her koşulda incelenmeye değer.

Aynı dönemde kapatılan diğer kritik açıklar

Microsoft son günlerde birkaç kritik bulut açığını daha kapattı:

CVEÜrünTürCVSS
CVE-2026-85889Azure AI FoundryKritik fonksiyonda eksik kimlik doğrulama10.0
CVE-2026-85885Microsoft 365 CopilotCommand injection9.9
CVE-2026-85878Azure Database for PostgreSQLHatalı yetkilendirme9.9
CVE-2026-87701Azure Cosmos DBImproper neutralization9.6

İlki dışındaki üçü, saldırganın yetkili bir kullanıcı olmasını gerektiriyor. Foundry açığını ayıran şey de bu: diğerleri bir tutunma noktası gerektirirken o gerektirmiyor.

Microsoft 365 Copilot’taki command injection açığı ayrıca dikkat çekiyor. AI asistanlarına bağlanan araç ve eklentilerin saldırı yüzeyini genişlettiği, son aylarda tekrar eden bir tema.

Windows tarafında iki açık daha

Microsoft ayrıca, biri geçen ay açıklanmış olan iki açık için de güncelleme yayınladı:

  • CVE-2026-62721 (CVSS 7.8): Windows User-Mode Power Service (UMPS) bileşenindeki yetersiz erişim kontrolü ayrımı. Yetkili bir saldırganın yerel olarak yetki yükseltip SYSTEM yetkisi almasına izin veriyor.
  • CVE-2026-85921 (CVSS 8.2): Windows Secure Kernel Mode’da double free açığı. Yetkili bir saldırganın yerel olarak yetki yükseltip VTL1 (Virtual Trust Level 1) yetkisi almasına izin veriyor.

İkinci açık özellikle önemli. VTL1, Windows’un sanallaştırma tabanlı güvenlik (VBS) mimarisinde normal çekirdekten daha ayrıcalıklı bir katman. Credential Guard gibi korumaların dayandığı sınır burası; VTL1’e ulaşmak bu korumaların altını oyabilir.

Her iki açık da Windows 11 sürüm 26H1 için yayınlanan bir band dışı (out-of-band) güncellemeyle kapatıldı:

  • KB5129194, Windows 11 26H1 arm64 (28000.2956)
  • KB5129194, Windows 11 26H1 x64 (28000.2956)

Band dışı yayınlanması, Microsoft’un bunları bir sonraki Salı yamasına kadar bekletmeyi uygun görmediğini gösteriyor. Bu ikisi bulut açıklarının aksine sizin kurmanız gereken güncellemeler.

Arka plan: rekor kıran yama ayı

Bu açıklamalar, Microsoft’un geçen hafta yazılım portföyü genelinde rekor sayıda, 974 açığı kapatmasının ardından geldi. Bunlardan ikisi aktif olarak istismar ediliyordu: biri Windows Advanced Local Procedure Call (ALPC), diğeri Windows Update Stack bileşeninde.

Proofpoint ve Volexity raporlarına göre ALPC açığı, iki Google Chrome açığıyla zincirlenerek BlueMoon adlı bir exploit kit geliştirmek için kullanıldı. Kit, casusluk amaçlı birden fazla tehdit aktörü tarafından zararlı payload dağıtmak için silahlandırıldı.


Bulut açıklarının bu şekilde duyurulması, kurumsal güvenlik ekipleri için tuhaf bir konumda bırakıyor. Yapılacak bir şey yok, ama olan bitenden de haberdar olmak gerekiyor. CVSS 10.0’lık bir açığın ne kadar süre açık kaldığı ve bu sürede kimin kullandığı bilinmiyor.

Microsoft’un Entra ID’de benzer bir CVSS 10.0 açığını kapattığını Ağustos’ta yazmıştık: Microsoft Entra ID’de CVSS 10.0 zafiyeti. Aradaki fark önemli: o açık aktif olarak istismar edilmişti, bu açıkta ise istismar kanıtı yok.

Pratik çıkarım iki başlıkta toplanıyor. Bulut tarafında yapılacak bir kurulum yok ama Foundry kaynaklarınızdaki rol atamalarını ve erişim loglarını gözden geçirmek makul bir refleks. Windows tarafında ise KB5129194 sizin sorumluluğunuzda ve band dışı yayınlandığı için bekletmemekte fayda var.

Kaynak: https://thehackernews.com/2026/09/microsoft-patches-cvss-100-azure-ai.html

Yazar Hakkında

Kerem Şuğle

Solution Architect, VMware vExpert ve Microsoft sertifikalı altyapı uzmanı. VMware vSphere/vSAN/VCF, Azure, AWS, Google Cloud, enterprise sanallaştırma ve yapay zeka konularında 15+ yıl deneyim. AI/cloud dönüşümü, sovereign cloud, enterprise güvenlik ve modern altyapı mimarisi alanlarında yazıyor.

Leave a Comment