漏洞概述 漏洞名称: Microsoft Copilot in Azure Information Disclosure Vulnerability CVE编号: CVE-2026-69855 发布日期: 2026年8月20日 分配CNA: Microsoft 最大严重性: Critical 弱点: CWE-918: Server-Side Request Forgery (SSRF) CVSS来源: Microsoft CVSS向量字符串: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/E:U/RL:O/RC:C CVSS评分: 3.1 / 7.7 / 6.7 影响范围 影响: 信息泄露 攻击向量: 网络 攻击复杂度: 低 所需特权: 低 用户交互: 无 范围: 改变 机密性: 高 完整性: 无 可用性: 无 修复方案 无需客户操作: 该漏洞的解决不需要客户采取任何行动。 其他信息 CVSS基础指标: - 攻击向量: 网络 - 攻击复杂度: 低 - 所需特权: 低 - 用户交互: 无 - 范围: 改变 - 机密性: 高 - 完整性: 无 - 可用性: 无 CVSS时间指标: - 未提供具体信息 总结 该漏洞(CVE-2026-69855)是一个严重级别的信息泄露漏洞,涉及服务器端请求伪造(SSRF)。攻击者可以通过网络进行低复杂度的攻击,无需特权和用户交互,导致机密性信息泄露。微软已确认此漏洞,并指出无需客户采取额外行动来解决。