UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Ciberseguridad

Microsoft mitiga en Azure AI Foundry un fallo de gravedad máxima sin autenticación

Redacción UktusNasporRedacción UktusNas
21 de septiembre de 2026, 13:44
en Ciberseguridad
Tiempo de lectura: 2 min de lectura
Página oficial de Microsoft Foundry

Página oficial de Microsoft Foundry.

Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

Microsoft ha mitigado una vulnerabilidad crítica en Azure AI Foundry que podía permitir a un atacante elevar privilegios a través de la red sin autenticarse. El fallo, identificado como CVE-2026-85889, fue divulgado el 17 de septiembre de 2026 y recibió la puntuación máxima de 10,0 sobre 10 en CVSS v3.1.

La corrección se aplicó directamente en los servidores de Microsoft. Al tratarse de un servicio alojado, los clientes no tienen que instalar parches, modificar la configuración ni actualizar sus sistemas. No hay indicios públicos de que la vulnerabilidad se esté explotando activamente y tampoco se conoce la publicación de código de prueba.

Por qué recibió la máxima puntuación

CVE-2026-85889 está clasificada como CWE-306, una debilidad causada por la falta de autenticación en una función crítica. En este caso, una explotación con éxito podía permitir que alguien sin credenciales consiguiera privilegios superiores.

El vector empleado para calcular la puntuación CVSS describe un ataque ejecutable a través de la red, de baja complejidad, sin permisos previos y sin necesidad de que la víctima realice ninguna acción. Microsoft también atribuye al fallo un impacto alto sobre la confidencialidad, la integridad y la disponibilidad de la información. La combinación de esas características explica la calificación de 10,0, aunque esa cifra mide la gravedad potencial y no demuestra que se hayan producido ataques.

Microsoft no detalla el componente afectado

La información publicada no identifica el componente o punto de acceso vulnerable dentro de Azure AI Foundry. Tampoco especifica las regiones afectadas, cuánto tiempo estuvo expuesto el servicio ni una relación de versiones, algo especialmente relevante al ser una plataforma gestionada cuya mitigación se ha realizado de forma centralizada.

El investigador acreditado por el hallazgo es Rémy Marot. La ausencia de explotación conocida diferencia este incidente de los dos fallos de Windows corregidos en septiembre que ya estaban siendo aprovechados: pese a la gravedad máxima de CVE-2026-85889, no queda ninguna actualización pendiente para los clientes de Azure AI Foundry.

Tags: Inteligencia artificialMicrosoftSeguridad informáticaVulnerabilidades
Artículo anterior

iOS 27.2 beta añade español a Siri AI, pero sigue sin estar disponible en España

Artículo siguiente

Wordfence alerta de ataques activos contra un plugin de WooCommerce con un fallo crítico

Noticias relacionadas

Alerta entre HBO Max y Reddit por una cuenta comprometida
Ciberseguridad

Comprometen una cuenta verificada de HBO Max en Reddit para distribuir malware en Windows y macOS

21 de septiembre de 2026
Panel de vulnerabilidades de GitLab
Ciberseguridad

GitLab corrige un fallo crítico que permite leer archivos del servidor sin iniciar sesión

21 de septiembre de 2026
Mascota de Android bajo varias capas de protección
Ciberseguridad

El parche de Android de septiembre corrige fallos críticos con riesgo de ejecución remota

21 de septiembre de 2026

Más leído

Imagen oficial relacionada con Perplexity y NVIDIA impulsan la IA local con el lanzamiento de Portable Computer

Perplexity estrena Portable Computer en NVIDIA DGX Spark para llevar sus agentes de IA al PC

26 de agosto de 2026
Logotipo de OpenAI sobre fondo claro

Sam Altman adelanta que OpenAI desarrollará un robot humanoide

7 de septiembre de 2026
Imagen oficial relacionada con ESET advierte sobre el crecimiento del quishing, el phishing con códigos QR

El quishing gana terreno: los códigos QR ya aparecen en el 11% del phishing

24 de agosto de 2026
Incidente de seguridad relacionado con Google y Google Chrome

Chrome corrige un fallo de severidad alta de V8 que ya se está explotando

5 de septiembre de 2026
Artículo siguiente
Aviso de vulnerabilidad en WooCommerce Wholesale Lead Capture

Wordfence alerta de ataques activos contra un plugin de WooCommerce con un fallo crítico

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.