प्लेटफ़ॉर्म
azure
घटक
azure-open-ai
Azure Open AI में एक विशेषाधिकार वृद्धि भेद्यता की पहचान की गई है। यह भेद्यता हमलावरों को अनधिकृत पहुंच प्राप्त करने की अनुमति दे सकती है, जिससे संवेदनशील डेटा का समझौता हो सकता है। यह भेद्यता Azure Open AI के संस्करणों ≤- को प्रभावित करती है। Microsoft ने इस समस्या को हल करने के लिए एक पैच जारी किया है।
यह विशेषाधिकार वृद्धि भेद्यता हमलावरों को Azure Open AI वातावरण में उच्च विशेषाधिकार प्राप्त करने की अनुमति देती है। एक सफल शोषण के परिणामस्वरूप संवेदनशील डेटा का समझौता, सिस्टम संसाधनों का अनधिकृत उपयोग, या यहां तक कि सिस्टम पर पूर्ण नियंत्रण भी हो सकता है। हमलावर मौजूदा उपयोगकर्ताओं के रूप में प्रतिरूपण कर सकते हैं, डेटा को संशोधित या हटा सकते हैं, और अन्य संसाधनों तक पहुंच प्राप्त कर सकते हैं। यह भेद्यता विशेष रूप से महत्वपूर्ण है क्योंकि Azure Open AI का उपयोग कई संगठनों द्वारा महत्वपूर्ण कार्यों के लिए किया जाता है, जिससे संभावित प्रभाव व्यापक हो सकता है। इस भेद्यता का शोषण करने के लिए, एक हमलावर को पहले Azure Open AI वातावरण में प्रवेश करने की आवश्यकता होगी, जिसके बाद वे भेद्यता का फायदा उठा सकते हैं।
यह भेद्यता 7 अगस्त, 2025 को सार्वजनिक रूप से सामने आई। वर्तमान में, इस भेद्यता के लिए कोई सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) नहीं है, लेकिन भेद्यता की गंभीरता को देखते हुए, इसका जल्द ही शोषण किया जा सकता है। CISA ने इस भेद्यता को अपनी ज्ञात भेद्यता सूची (KEV) में शामिल किया है, जो इसके संभावित जोखिम को दर्शाता है। इस भेद्यता का सक्रिय रूप से शोषण किया जा रहा है या नहीं, यह अभी भी अज्ञात है।
Organizations heavily reliant on Azure OpenAI for AI-powered applications and services are at significant risk. Specifically, deployments with overly permissive user roles or inadequate network segmentation are particularly vulnerable. Any organization storing sensitive data within Azure OpenAI should prioritize remediation.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.16% (37% शतमक)
CISA SSVC
CVSS वेक्टर
Microsoft ने इस भेद्यता को हल करने के लिए एक सुरक्षा अपडेट जारी किया है। उपयोगकर्ताओं को तुरंत Azure Open AI को नवीनतम संस्करण में अपडेट करने की सलाह दी जाती है। यदि अपडेट करना संभव नहीं है, तो उपयोगकर्ताओं को Microsoft द्वारा प्रदान किए गए अस्थायी शमन उपायों को लागू करने पर विचार करना चाहिए। इसमें Azure Open AI वातावरण तक पहुंच को सीमित करना और असामान्य गतिविधि के लिए लॉग की निगरानी करना शामिल हो सकता है। Azure Open AI के लिए नवीनतम सुरक्षा सलाह और अपडेट के लिए Microsoft सुरक्षा प्रतिक्रिया केंद्र की जाँच करें। अपडेट के बाद, यह सुनिश्चित करने के लिए कि भेद्यता ठीक हो गई है, सिस्टम की जाँच करें।
Microsoft ने इस भेद्यता को ठीक करने के लिए एक सुरक्षा अपडेट जारी किया है। Microsoft द्वारा Azure OpenAI के लिए प्रदान किए गए अपडेट लागू करने की अनुशंसा की जाती है।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-53767 Azure Open AI में एक विशेषाधिकार वृद्धि भेद्यता है जो हमलावरों को अनधिकृत पहुंच प्राप्त करने की अनुमति दे सकती है। CVSS स्कोर 10 (CRITICAL) है।
यदि आप Azure Open AI के संस्करण ≤- का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
Microsoft द्वारा जारी सुरक्षा अपडेट पर तुरंत अपडेट करें। अस्थायी शमन उपायों के लिए Microsoft सुरक्षा प्रतिक्रिया केंद्र की जाँच करें।
वर्तमान में, इस भेद्यता के लिए कोई सार्वजनिक रूप से उपलब्ध प्रमाण-अवधारणा (PoC) नहीं है, लेकिन भेद्यता की गंभीरता को देखते हुए, इसका जल्द ही शोषण किया जा सकता है।
Microsoft सुरक्षा प्रतिक्रिया केंद्र पर जाएँ: [https://msrc.microsoft.com/update/detail/CVE-2025-53767](https://msrc.microsoft.com/update/detail/CVE-2025-53767)
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।