CVE-2026-41105Azure Notification Service中存在一处服务器端请求伪造(SSRF)漏洞。该漏洞允许已授权的低权限攻击者通过网络向内部系统发送恶意请求。由于服务端未对请求目标进行严格限制,攻击者可利用此缺陷访问敏感的内网资源,导致权限提升,严重威胁系统的机密性和完整性。
该漏洞源于Azure Notification Service在处理外部资源请求时,未能有效验证用户提供的目标URL地址。攻击者首先需要具备Azure平台的低权限身份。随后,通过向Notification Service的API接口发送特制的HTTP请求,将目标地址设置为内部网络资源(如云元数据服务169.254.169.254或内部管理端口)。由于服务端代为发起请求,系统会认为这是来自受信任服务的流量,从而绕过防火墙等边界防御。攻击者利用这一机制,可以读取敏感的元数据信息(如临时访问密钥)或操作内部接口,进而获取更高权限的控制权。整个过程利用了SSRF漏洞特性,将服务端作为跳板,实现了从低权限账户到高权限资源的非授权访问,严重威胁云环境的机密性与完整性。