CVE-2026-26138Microsoft Purview 组件中存在严重的服务器端请求伪造 (SSRF) 安全漏洞。该漏洞由于系统未对用户输入的 URL 地址进行严格的校验和过滤,导致未经身份验证的远程攻击者可利用此缺陷,诱导服务器向内网或本地敏感资源发起请求。成功利用此漏洞可能导致攻击者绕过网络边界限制,提升访问权限并窃取敏感数据。
该漏洞的核心在于 Microsoft Purview 在集成外部数据源或处理特定扫描任务时,直接解析了用户可控的 URL 参数,并将其作为后端请求的目标地址,且未实施有效的网络边界检查。攻击者无需经过身份验证即可向受影响接口发送恶意构造的 HTTP 请求。在典型的攻击场景中,攻击者利用 SSRF 漏洞将目标 URL 替换为内网受限资源地址(例如 http://127.0.0.1:8080/management 接口)或云平台元数据服务地址(如 AWS 的 http://169.254.169.254/latest/meta-data/)。由于请求发自受信任的服务器端,内部防火墙往往不会拦截此类流量。攻击者通过解析服务器的响应内容,不仅可以探测内网端口和拓扑结构,还可能获取云服务器的临时访问密钥(IAM Role Credentials),进而接管云资源或在内部网络中横向移动,实现从网络访问到高权限提升的跨越。