Lühidalt: Microsofti turvaaugud Azure’is, Copilotis, Exchange’is ja Surface’is võimaldavad õiguste laiendamist ja koodi käivitamist.
Saksamaa infoturbeamet (BSI) hoiatab mitme Microsofti toodetes esineva turvaaugu eest. Puudutatud on Azure, Microsoft 365 Copilot, Exchange ja Surface’i seadmete rakendused — ründajad saavad nende abil käivitada koodi, laiendada õigusi või tuua avalikuks andmeid.
BSI turvateate WID-SEC-2026-2502 andmetel on mõjutatud mitu Microsofti ökosüsteemi kriitilist komponenti: pilveplatvorm Azure, Microsoft 365 koosseisu kuuluv tehisintellekti-assistent Copilot, e-posti server Exchange ning Surface’i seadmete rakendused.
Turvaaugud võimaldavad ründajatel kasutada mitmeid tõsiseid ründevektoreid: õiguste laiendamist, suvalise koodi käivitamist, andmete manipuleerimist ning tundliku teabe avalikuks tulekut. Haavatavuse ulatus sõltub konkreetsest kontekstist — mõne turvaaugu ärakasutamiseks on vaja võrgujuurdepääsu või juba olemasolevaid õigusi, teisi saab ära kasutada väljastpoolt.
CISO-d peaksid need värskendused oma paigaldusprotsessis kõrgeks prioriteediks seadma, seda eelkõige Azure’i infrastruktuuride ja Exchange’i keskkondade puhul, mis toetavad sageli ettevõtte kriitilisi äriprotsesse. Sihipärased ründajad üritavad neid turvaauke tõenäoliselt peagi ära kasutada.
Allikas: wid.cert-bund.de · Avaldatud 24. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.