Detalle de la noticia

Vulnerabilidad

Microsoft corrige una vulnerabilidad de CVSS 10.0 en Azure AI Foundry que permitía la escalada de privilegios no autorizada

Fuente: The Hacker News Publicado: 18/09/2026 · 12:47 UTC
Compartir:
Vulnerabilidad Microsoft corrige una vulnerabilidad de CVSS 10.0 en Azure AI Foundry que permitía la escalada de privilegios no autorizada
Imagen: The Hacker News

Mi­cro­soft ha pu­bli­ca­do co­rrec­cio­nes para una vul­ne­ra­bi­li­dad de se­gu­ri­dad de má­xi­ma gra­ve­dad en Azure AI Foundry que po­dría apro­ve­char­se para lo­grar una es­ca­la­da de pri­vi­le­gios. No es ne­ce­sa­rio que los clien­tes tomen nin­gu­na me­di­da. La vul­ne­ra­bi­li­dad, iden­ti­fi­ca­da con el nú­me­ro CVE-2026-85889, tiene una pun­tua­ción CVSS de 10,0. «La falta de au­ten­ti­ca­ción en una fun­ción crí­ti­ca de Azure AI Foundry per­mi­te a un ata­can­te no au­to­ri­za­do ele­var sus pri­vi­le­gios a tra­vés de una red»,