Microsoft ha lanzado una serie de parches de seguridad críticos, incluyendo una vulnerabilidad de severidad máxima (CVSS 10.0) en su plataforma Azure AI Foundry. Esta falla, identificada como CVE-2026-85889, permitía la escalada de privilegios no autorizada. Aunque Microsoft ha mitigado proactivamente esta y otras vulnerabilidades similares en sus servicios en la nube, es un recordatorio de la constante necesidad de vigilancia en entornos de TI, especialmente en servicios críticos como la IA generativa y la nube. Además, se abordaron otras fallas en Microsoft 365 Copilot, Azure Database para PostgreSQL y Azure Cosmos DB.

La vulnerabilidad CVE-2026-85889 en Azure AI Foundry, también conocida como Microsoft Foundry, se debía a una “autenticación faltante para una función crítica”, lo que permitía a un atacante no autorizado escalar privilegios a través de la red. Azure AI Foundry es una plataforma empresarial para construir, desplegar y gestionar aplicaciones y agentes de inteligencia artificial generativa. Otras vulnerabilidades de alta severidad incluyen CVE-2026-85885 (CVSS 9.9) en Microsoft 365 Copilot, que permitía inyección de comandos y escalada de privilegios; CVE-2026-85878 (CVSS 9.9) en Azure Database para PostgreSQL, con un problema de autorización que también permitía escalada; y CVE-2026-87701 (CVSS 9.6) en Azure Cosmos DB, debido a una neutralización impropia. Todas estas fallas en servicios de la nube han sido totalmente mitigadas por Microsoft, sin requerir acción por parte de los clientes.

Es importante destacar que, además de las vulnerabilidades en la nube, Microsoft también publicó actualizaciones para fallas locales en sistemas Windows. Entre ellas, CVE-2026-62721 (CVSS 7.8) y CVE-2026-85921 (CVSS 8.2), ambas permitían la escalada local de privilegios y fueron abordadas con una actualización fuera de banda para Windows 11. Este contexto es crítico porque algunas de las vulnerabilidades de Windows, como las relacionadas con Advanced Local Procedure Call (ALPC) y Windows Update Stack, han sido objeto de explotación activa en conjunto con fallas de Google Chrome, en lo que se conoce como el kit de exploits BlueMoon, utilizado por grupos de espionaje.

Para las vulnerabilidades en Azure AI Foundry, Microsoft 365 Copilot, Azure Database para PostgreSQL y Azure Cosmos DB, los clientes no necesitan tomar ninguna acción, ya que las mitigaciones se aplicaron automáticamente a nivel de servicio en la nube. Sin embargo, para los sistemas Windows 11, es fundamental aplicar la actualización acumulativa de septiembre de 2026 (KB5129194) para las versiones 26H1, disponible para arquitecturas arm64 y x64, con el fin de protegerse contra las escaladas de privilegios locales mencionadas.

Qué significa para tu empresa: La aparición continua de vulnerabilidades críticas, tanto en servicios en la nube como en sistemas operativos, subraya la importancia de una postura de ciberseguridad robusta y proactiva. Aunque Microsoft ha mitigado las fallas en sus servicios en la nube, la responsabilidad de una configuración segura y la protección de las cargas de trabajo desplegadas en la nube híbrida es compartida. Más aún, la amenaza de vulnerabilidades en sistemas Windows, algunas de las cuales están siendo activamente explotadas por grupos de espionaje, resalta la necesidad de una vigilancia constante. Para mitigar eficazmente estos riesgos, contar con un SOC con monitoreo 24/7 es fundamental, ya que permite la detección temprana de actividades sospechosas, la gestión de parches y la respuesta oportuna ante incidentes, protegiendo así los activos críticos de su organización.

Fuente original: The Hacker News — ver artículo →

#microsoft#cve#parches-seguridad#seguridad-nube#exploits