В облачной платформе Azure OpenAI выявлена уязвимость, связанная с недостаточной проверкой входящих запросов на стороне сервера (CWE-918 - Server-Side Request Forgery). Атакующий, имеющий базовую аутентификацию в сервисе, может удалённо повысить свои привилегии, что в перспективе способно привести к полному контролю над ресурсами среды. Разработчик Microsoft уже выпустил обновление, пользователям рекомендуется установить его в кратчайшие сроки.
Детали уязвимости
Суть проблемы заключается в том, что компоненты Azure OpenAI некорректно фильтруют запросы, поступающие от клиента. Злоумышленник может подменить данные при взаимодействии, заставив сервер выполнить произвольный HTTP-запрос к внутренним или внешним системам. Такая атака (SSRF) позволяет обходить сетевые сегменты, получать доступ к закрытым хранилищам, метаданным облачных инстанций и, в конечном счёте, выполнять действия с повышенными привилегиями. Уязвимость получила идентификатор CVE-2026-45499 и внесена в Банк данных угроз безопасности информации (BDU:2026-10305).
Оценка опасности по разным версиям методологии CVSS указывает на высокий и критический уровни. Базовая оценка CVSS 2.0 составляет 9 баллов, что соответствует высокой степени риска. Оценка CVSS 3.1 достигает 9,9 балла - это критический уровень. Вектор атаки сетевой, сложность эксплуатации низкая, для использования достаточно минимальных привилегий (PR:L), вмешательство пользователя не требуется. Уязвимость может привести к раскрытию конфиденциальных данных (C:H), нарушению целостности (I:H) и доступности (A:H) затронутых систем. Степень опасности подтверждена производителем.
Microsoft оперативно устранила проблему. В официальном бюллетене безопасности на портале MSRC (Microsoft Security Response Center) опубликованы рекомендации по обновлению программного обеспечения. Для тех, кто не может немедленно установить обновление, временных мер защиты не предусмотрено - установка патча является единственным способом устранения риска.
Уязвимость затрагивает все версии облачной платформы Azure OpenAI до выпуска исправления. Поскольку платформа используется для работы с большими языковыми моделями и предоставляет доступ к вычислительным ресурсам, компрометация может привести к утечке чувствительных данных, изменению моделей или нарушению работы сервисов. Особенно актуальна проблема для крупных компаний и государственных организаций, которые развернули Azure OpenAI в своих средах.
Это не первый случай, когда SSRF-уязвимости становятся причиной серьёзных нарушений в облачных платформах. Подобные ошибки в обработке запросов часто остаются незамеченными при аудите безопасности, поскольку требуют проверки множества точек входа. Регулярное обновление компонентов и применение исправлений безопасности остаётся критически важной мерой для администраторов облачных сред. Пользователям Azure OpenAI стоит проверить наличие обновлений и установить их как можно скорее.
Ссылки
- https://bdu.fstec.ru/vul/2026-10305
- https://www.cve.org/CVERecord?id=CVE-2026-45499
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45499