NOTICIAS

Microsoft corrige 18 vulnerabilidades en sus productos de IA y nube

Las fallas de escalamiento de privilegios afectaron a Azure ARC, Azure AI Foundry, Microsoft Fabric y Copilot, entre otros, aunque los parches se aplicaron del lado del servidor sin requerir acción de los clientes. (Fuente: SecurityWeek)

Microsoft lanzó el jueves parches para 18 vulnerabilidades que abarcan todo su portafolio de nube Azure y sus productos de IA de marca Copilot. Las fallas de escalamiento de privilegios representaron el grueso de las divulgaciones, afectando a Azure ARC, Azure AI Foundry, Azure Logic Apps, Azure Billing, Azure HorizonDB, Azure Cosmos DB, Azure Container Registry, Microsoft Fabric, Microsoft Dataverse, y Microsoft 365 Copilot.

También se corrigieron varias vulnerabilidades de divulgación de información en Copilot, Microsoft 365 Copilot, Microsoft 365 Copilot Business Chat, y Azure Machine Learning. Se corrigió una única vulnerabilidad de suplantación en Azure Portal. Microsoft calificó todas las vulnerabilidades como críticas, aunque sus puntajes CVSS indican severidad alta o media en algunos casos.

Mientras algunas de estas fallas fueron descubiertas internamente por Microsoft, muchas fueron reportadas a la compañía por investigadores externos. Ninguna de las vulnerabilidades fue marcada como explotada, y Microsoft señaló que todas las correcciones se implementaron del lado del servidor, lo que significa que los clientes no necesitan tomar ninguna acción.

Microsoft también anunció parches esta semana para una vulnerabilidad de escalamiento de privilegios que afecta a Windows. En ese caso, los usuarios sí necesitan actualizar Windows para resolver la falla, aunque Microsoft cree que la explotación es menos probable. Como la mayoría de las grandes organizaciones, Microsoft viene registrando un aumento en el descubrimiento de vulnerabilidades en los últimos meses, impulsado por el mayor uso de IA avanzada. La compañía corrigió un récord de 970 vulnerabilidades en sus productos con las últimas actualizaciones del Patch Tuesday.

Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

Deja un comentario

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo