Detalle de la noticia

Ciberseguridad

Microsoft to block Entra ID script injection attacks starting October

Fuente: BleepingComputer Publicado: 30/09/2026 · 13:37 UTC
Compartir:
Ciberseguridad Microsoft to block Entra ID script injection attacks starting October
Imagen: BleepingComputer

Mi­cro­soft ha re­cor­da­do a sus usua­rios que el sis­te­ma de au­ten­ti­ca­ción Entra ID re­ci­bi­rá una mayor pro­tec­ción fren­te a ata­ques de in­yec­ción de scripts ex­ter­nos. Esta me­di­da, anun­cia­da pre­via­men­te, con­sis­te en la apli­ca­ción de de­fen­sas adi­cio­na­les de Po­lí­ti­ca de Se­gu­ri­dad de Con­te­ni­do que per­mi­ti­rán ex­clu­si­va­men­te la eje­cu­ción de scripts pro­ve­nien­tes de do­mi­nios de redes de en­tre­ga de con­te­ni­do de con­fian­za de Mi­cro­soft du­ran­te los ini­cios de se­sión.

El des­plie­gue de esta ac­tua­li­za­ción co­men­za­rá a me­dia­dos del mes in­di­ca­do y con­clui­rá a fi­na­les del mismo mes, con el ob­je­ti­vo de pro­te­ger a los usua­rios fren­te a ries­gos como la eje­cu­ción de có­di­go ma­li­cio­so para robar cre­den­cia­les. La com­pa­ñía re­co­men­dó a los clien­tes em­pre­sa­ria­les que dejen de uti­li­zar com­ple­men­tos y he­rra­mien­tas de na­ve­ga­ción que in­tro­duz­can có­di­go en las pá­gi­nas de ac­ce­so, ade­más de rea­li­zar prue­bas pre­vias para de­tec­tar po­si­bles pro­ble­mas de de­pen­den­cia.

Esta mo­di­fi­ca­ción se apli­ca­rá de forma pre­de­ter­mi­na­da sin re­que­rir con­fi­gu­ra­cio­nes adi­cio­na­les por parte del in­qui­lino, per­mi­tien­do que los usua­rios sigan ini­cian­do se­sión aun­que dejen de fun­cio­nar las he­rra­mien­tas no com­pa­ti­bles ba­sa­das en scripts. Asi­mis­mo, las bi­blio­te­cas y los flu­jos de au­ten­ti­ca­ción ba­sa­dos en API no se verán per­ju­di­ca­dos, ya que la me­di­da afec­ta úni­ca­men­te a las ex­pe­rien­cias de ac­ce­so me­dian­te na­ve­ga­dor en la di­rec­ción web es­pe­cí­fi­ca del ser­vi­cio.

La ini­cia­ti­va forma parte de los es­fuer­zos de se­gu­ri­dad de la com­pa­ñía, un pro­gra­ma que tam­bién ha in­clui­do la des­ac­ti­va­ción de con­tro­les Ac­ti­veX en ver­sio­nes de Win­dows de apli­ca­cio­nes de ofi­ci­na y la ac­tua­li­za­ción de va­lo­res pre­de­ter­mi­na­dos para blo­quear el ac­ce­so a ar­chi­vos me­dian­te pro­to­co­los he­re­da­dos. El ar­tícu­lo ori­gi­nal no apor­ta más de­ta­lle sobre el de­sa­rro­llo fu­tu­ro de esta ini­cia­ti­va más allá de los pun­tos men­cio­na­dos.