Критическая уязвимость в Azure OpenAI позволяет удалённо повысить привилегии через подделку серверных запросов

vulnerability
В облачной платформе Azure OpenAI выявлена уязвимость, связанная с недостаточной проверкой входящих запросов на стороне сервера (CWE-918 - Server-Side Request Forgery).

Microsoft устранила критические уязвимости в Azure OpenAI и Entra, а также в ряде других компонентов облачной платформы

Microsoft Azure
Microsoft выпустила обновления безопасности, закрывающие десять уязвимостей в различных компонентах облачной платформы Azure. Наибольшую опасность представляют две проблемы с оценкой 9,9 по шкале CVSS