Microsoft corrige 18 vulnerabilidades en productos de IA y en la nube
Microsoft ha lanzado correcciones para dieciocho vulnerabilidades que afectan a sus herramientas de inteligencia artificial con la marca Copilot y a su plataforma en la nube Azure. La mayor parte de los fallos reportados corresponden a problemas de elevación de privilegios que impactan a diversos servicios y aplicaciones de Azure, junto con Microsoft 365 Copilot.
Además, la compañía solucionó fallos de divulgación de información en herramientas como Azure Machine Learning y distintas variantes de Copilot, así como una vulnerabilidad de suplantación de identidad en Azure Portal. Aunque la empresa calificó todas las vulnerabilidades como críticas, las puntuaciones de gravedad reflejan niveles altos o medios para algunos casos, y se detalló que muchos de estos problemas fueron descubiertos por investigadores externos mientras que otros se hallaron de forma interna.
Ninguno de estos fallos ha sido señalado como explotado activamente y, dado que todas las correcciones se aplicaron en el lado del servidor, los usuarios no requieren realizar ninguna acción. Adicionalmente, Microsoft informó sobre la corrección de un fallo de escalada de privilegios en Windows que sí requiere una actualización por parte del usuario, aunque la compañía considera que su explotación es menos probable. En general, el incremento en el descubrimiento de vulnerabilidades ha llevado a la empresa a solucionar una cifra récord de fallos en sus actualizaciones recientes.