Microsoft corrige une faille CVSS 10.0 dans Azure AI Foundry
18 septembre 2026 · Cybersécurité · MSFT,CRWD,PANW,S
Microsoft a corrigé une faille de sévérité maximale (CVSS 10.0) dans Azure AI Foundry, permettant à un attaquant non authentifié d'élever ses privilèges via le réseau. Plusieurs autres vulnérabilités critiques ont également été patchées, dont des failles dans Microsoft 365 Copilot, Azure Database for PostgreSQL et Azure Cosmos DB. Des mises à jour hors-bande ont été publiées pour Windows 11 afin de corriger deux failles d'élévation de privilèges locales. Le contexte s'inscrit dans un patch Tuesday record où Microsoft a corrigé 974 vulnérabilités, dont deux zero-days Windows activement exploités.
Impact marchés
Microsoft (MSFT) est directement concerné. L'ensemble de l'écosystème cloud Azure et des services IA (Azure AI Foundry, Copilot) est impliqué. Les éditeurs de solutions de cybersécurité (CrowdStrike, Palo Alto, etc.) bénéficient indirectement de la multiplication des incidents. La tendance de fond est l'explosion des vulnérabilités liées aux plateformes IA d'entreprise.
Opportunités
Opportunité d'investissement dans les éditeurs de cybersécurité spécialisés dans la protection des environnements cloud et IA. Risque à surveiller : la multiplication des failles critiques dans les plateformes IA cloud peut freiner l'adoption enterprise et peser sur la réputation de Microsoft. L'exploit kit BlueMoon actif représente un risque opérationnel immédiat pour les entreprises utilisatrices de Windows.