Критическая уязвимость в Azure OpenAI позволяет удалённо повысить привилегии через подделку серверных запросов

vulnerability

В облачной платформе Azure OpenAI выявлена уязвимость, связанная с недостаточной проверкой входящих запросов на стороне сервера (CWE-918 - Server-Side Request Forgery). Атакующий, имеющий базовую аутентификацию в сервисе, может удалённо повысить свои привилегии, что в перспективе способно привести к полному контролю над ресурсами среды. Разработчик Microsoft уже выпустил обновление, пользователям рекомендуется установить его в кратчайшие сроки.

Детали уязвимости

Суть проблемы заключается в том, что компоненты Azure OpenAI некорректно фильтруют запросы, поступающие от клиента. Злоумышленник может подменить данные при взаимодействии, заставив сервер выполнить произвольный HTTP-запрос к внутренним или внешним системам. Такая атака (SSRF) позволяет обходить сетевые сегменты, получать доступ к закрытым хранилищам, метаданным облачных инстанций и, в конечном счёте, выполнять действия с повышенными привилегиями. Уязвимость получила идентификатор CVE-2026-45499 и внесена в Банк данных угроз безопасности информации (BDU:2026-10305).

Оценка опасности по разным версиям методологии CVSS указывает на высокий и критический уровни. Базовая оценка CVSS 2.0 составляет 9 баллов, что соответствует высокой степени риска. Оценка CVSS 3.1 достигает 9,9 балла - это критический уровень. Вектор атаки сетевой, сложность эксплуатации низкая, для использования достаточно минимальных привилегий (PR:L), вмешательство пользователя не требуется. Уязвимость может привести к раскрытию конфиденциальных данных (C:H), нарушению целостности (I:H) и доступности (A:H) затронутых систем. Степень опасности подтверждена производителем.

Microsoft оперативно устранила проблему. В официальном бюллетене безопасности на портале MSRC (Microsoft Security Response Center) опубликованы рекомендации по обновлению программного обеспечения.  Для тех, кто не может немедленно установить обновление, временных мер защиты не предусмотрено - установка патча является единственным способом устранения риска.

Уязвимость затрагивает все версии облачной платформы Azure OpenAI до выпуска исправления. Поскольку платформа используется для работы с большими языковыми моделями и предоставляет доступ к вычислительным ресурсам, компрометация может привести к утечке чувствительных данных, изменению моделей или нарушению работы сервисов. Особенно актуальна проблема для крупных компаний и государственных организаций, которые развернули Azure OpenAI в своих средах.

Это не первый случай, когда SSRF-уязвимости становятся причиной серьёзных нарушений в облачных платформах. Подобные ошибки в обработке запросов часто остаются незамеченными при аудите безопасности, поскольку требуют проверки множества точек входа. Регулярное обновление компонентов и применение исправлений безопасности остаётся критически важной мерой для администраторов облачных сред. Пользователям Azure OpenAI стоит проверить наличие обновлений и установить их как можно скорее.

Ссылки

Комментарии: 0