Cerrar Menú
    Últimas noticias

    Trump se reunirá por primera vez con Delcy Rodríguez en Nueva York

    septiembre 19, 2026

    Tellado carga contra Torres por dejar Ceuta para presentar su candidatura en Canarias

    septiembre 19, 2026

    Ducati no se rinde en Austria: Márquez y Aldeguer amenazan el dominio de Acosta

    septiembre 19, 2026
    Facebook Instagram
    sábado, septiembre 19
    • Horóscopo
    • Horóscopo negro
    • Recetas
    • Motor
    • Viajes
    • Contacto
    Tendencias
    • Trump se reunirá por primera vez con Delcy Rodríguez en Nueva York
    • Tellado carga contra Torres por dejar Ceuta para presentar su candidatura en Canarias
    • Ducati no se rinde en Austria: Márquez y Aldeguer amenazan el dominio de Acosta
    • Sanitat completa el suelo del nuevo Hospital General de Castellón y prepara la licitación
    • IU denuncia humedades y desperfectos en centros educativos de Marbella pese a las 109 actuaciones municipales
    • Trump anuncia un acuerdo para que EEUU controle de forma permanente la seguridad de Groenlandia
    • Microsoft corrige una vulnerabilidad crítica de nivel 10 en Azure AI Foundry
    • Meta One lleva la IA de pago a Instagram, Facebook y WhatsApp con planes de hasta 549 euros
    Facebook Instagram
    El VérticeEl Vértice
    • Inicio
    • Política
    • Nacional
      • Alicante
      • Almería
      • Andalucía
      • Aragón
      • Barcelona
      • Cádiz
      • Castellón
      • Cataluña
      • Comunidad Foral de Navarra
      • Comunidad de Madrid
      • Comunidad Valenciana
      • Galicia
      • Granada
      • Jaén
      • Málaga
      • Marbella
      • Murcia
      • Oropesa del Mar
      • Sevilla
      • Zaragoza
    • Internacional
    • Economía
      • Inmobiliario
      • Autónomos
      • Criptomonedas
      • Bolsa
    • Sociedad
      • Sucesos
      • Sanidad
      • Educación
      • Medio Ambiente
      • Transporte
    • Deportes
      • Fútbol
        • Champions League
        • Fútbol de Alemania
        • Fútbol de España
        • Fútbol Femenino
        • Fútbol de Francia
        • Fútbol de Inglaterra
        • Fútbol de Italia
        • Futbol 7
      • Baloncesto
      • Tenis
      • Fórmula 1
      • Pádel
      • Béisbol
      • Boxeo
      • Motociclismo
      • Golf
      • Resultados
        • Resultados de la NBA
        • Resultados de la Premier League
    • Tecnología
      • Ciberseguridad
      • Inteligencia Artificial
      • Gaming
      • Herramientas de Inteligencia Artificial
    • Salud
      • Ciencia
      • Estilo de Vida
      • Fitness
      • Recetas
        • Recetas Españolas
        • Recetas Internacionales
        • Repostería
    • Series y Cine
      • Series y Streaming
      • Netflix
      • Cine
      • Cultura
      • Prensa rosa
    El VérticeEl Vértice
    Inicio»Tecnología»Ciberseguridad»Microsoft corrige una vulnerabilidad crítica de nivel 10 en Azure AI Foundry
    Ciberseguridad

    Microsoft corrige una vulnerabilidad crítica de nivel 10 en Azure AI Foundry

    septiembre 19, 2026No hay comentarios6 minutos
    Facebook Twitter LinkedIn Telegram Pinterest Tumblr Reddit WhatsApp Correo electrónico
    Microsoft corrige una vulnerabilidad crítica de nivel 10 en Azure AI Foundry
    Compartir
    WhatsApp Facebook Twitter LinkedIn Reddit Telegram Copiar enlace Correo electrónico
    Añádenos en Google

    El fallo CVE-2026-85889 permitía una escalada de privilegios no autorizada en la plataforma de inteligencia artificial de Microsoft. La compañía asegura que la vulnerabilidad ya ha sido mitigada y que los clientes no necesitan realizar ninguna acción.

    Microsoft ha corregido una vulnerabilidad crítica en Azure AI Foundry, su plataforma empresarial para desarrollar, implementar y gestionar aplicaciones y agentes basados en inteligencia artificial generativa.

    El fallo, identificado como CVE-2026-85889, ha recibido una puntuación de 10,0 sobre 10 en la escala CVSS, el máximo nivel de gravedad utilizado para evaluar vulnerabilidades de seguridad.

    IAvatares — avatares con inteligencia artificial

    Según la información publicada por Microsoft, el problema estaba relacionado con una falta de autenticación en una función crítica de Azure AI Foundry, una situación que podía permitir a un atacante no autorizado elevar sus privilegios dentro de una red.

    La compañía ha confirmado que el problema ya ha sido solucionado en su infraestructura y que los clientes de Azure AI Foundry no necesitan aplicar parches ni realizar cambios adicionales.

    ¿Qué es CVE-2026-85889?

    CVE-2026-85889 corresponde a una vulnerabilidad localizada en Azure AI Foundry, plataforma que Microsoft utiliza para facilitar a empresas y desarrolladores la creación y administración de soluciones de inteligencia artificial.

    La gravedad del fallo resulta especialmente relevante por dos motivos: alcanzó la máxima puntuación CVSS posible y afectaba a un servicio relacionado directamente con la infraestructura empresarial de IA de Microsoft.

    De acuerdo con el aviso de seguridad de la compañía, una explotación exitosa podía permitir que un atacante sin autorización consiguiera una escalada de privilegios.

    Esto significa que un usuario que inicialmente no debería disponer de determinados permisos podría llegar a acceder a capacidades superiores a las autorizadas.

    Microsoft atribuyó el descubrimiento y comunicación responsable de la vulnerabilidad al investigador de seguridad Rémy Marot.

    Hasta el momento, no existen indicios públicos de que CVE-2026-85889 haya sido explotada activamente antes de su corrección.

    Los usuarios de Azure AI Foundry no tienen que actualizar sus sistemas

    Una diferencia importante respecto a las vulnerabilidades tradicionales de software es que Azure AI Foundry funciona como un servicio gestionado en la nube.

    Por este motivo, Microsoft puede implementar determinadas correcciones directamente sobre su propia infraestructura sin depender de que cada organización instale individualmente una actualización.

    La compañía asegura que CVE-2026-85889 ha sido completamente mitigada, por lo que no se requiere ninguna intervención adicional por parte de los clientes.

    Aun así, el incidente vuelve a poner sobre la mesa la importancia de la seguridad de las plataformas empresariales de inteligencia artificial, especialmente a medida que organizaciones de todo el mundo incorporan agentes de IA y modelos generativos a procesos cada vez más críticos.

    Microsoft corrige otras vulnerabilidades críticas

    CVE-2026-85889 no es el único problema de seguridad grave abordado recientemente por Microsoft.

    Entre las vulnerabilidades corregidas también se encuentra CVE-2026-85885, con una puntuación CVSS de 9,9, relacionada con una inyección de comandos en Microsoft 365 Copilot. El fallo podía permitir que un atacante autorizado consiguiera elevar sus privilegios dentro de una red.

    Otra vulnerabilidad, denominada CVE-2026-85878 y también valorada con un CVSS de 9,9, afectaba a Azure Database for PostgreSQL debido a un problema de autorización incorrecta.

    A ellas se suma CVE-2026-87701, con una puntuación de 9,6, localizada en Azure Cosmos DB y relacionada con una neutralización incorrecta que podía desembocar igualmente en una escalada de privilegios.

    Al tratarse de vulnerabilidades asociadas a servicios en la nube, Microsoft asegura que estos problemas también han sido mitigados y que los clientes afectados no necesitan adoptar medidas adicionales.

    Windows 11 también recibe correcciones de seguridad

    La compañía también ha solucionado otros dos problemas de seguridad que afectan directamente a Windows.

    El primero, identificado como CVE-2026-62721, presenta una puntuación CVSS de 7,8 y está relacionado con una insuficiente granularidad en los controles de acceso del Servicio de Energía en Modo de Usuario de Windows (UMPS).

    Una explotación exitosa podía permitir que un atacante autorizado elevara sus privilegios localmente hasta conseguir permisos de SYSTEM.

    Por otro lado, CVE-2026-85921, con una puntuación de 8,2, corresponde a una vulnerabilidad de doble liberación de memoria localizada en el modo kernel seguro de Windows. Su explotación podía permitir elevar privilegios hasta alcanzar el Nivel de Confianza Virtual 1 (VTL1).

    Microsoft ha distribuido las correcciones mediante una actualización de seguridad fuera de banda para Windows 11 versión 26H1, identificada como KB5129194, disponible tanto para sistemas x64 como ARM64.

    Microsoft afronta un volumen récord de vulnerabilidades

    Las nuevas correcciones llegan después de una actualización de seguridad especialmente importante para el ecosistema Microsoft.

    A comienzos de septiembre, la compañía solucionó 974 vulnerabilidades distribuidas entre diferentes productos de su catálogo, una cifra excepcionalmente elevada.

    Dos de esos problemas, relacionados con la función Advanced Local Procedure Call (ALPC) de Windows y con la pila de actualización del sistema operativo, habían sido objeto de explotación activa.

    Las investigaciones de compañías especializadas en ciberseguridad también han relacionado una vulnerabilidad de ALPC con fallos presentes en Google Chrome.

    Según los investigadores, diferentes grupos vinculados a operaciones de espionaje combinaron estas vulnerabilidades para desarrollar un kit de exploits denominado BlueMoon, utilizado posteriormente para desplegar cargas maliciosas.

    La seguridad de las plataformas de IA se convierte en un nuevo frente crítico

    El caso de Azure AI Foundry refleja un desafío cada vez más importante para la industria tecnológica.

    Las empresas están incorporando inteligencia artificial generativa, asistentes y agentes de IA a operaciones que pueden acceder a documentos, bases de datos, aplicaciones empresariales y otros recursos internos.

    Esto amplía la superficie que los equipos de ciberseguridad deben proteger.

    Una vulnerabilidad que permita elevar privilegios dentro de una infraestructura de IA puede resultar especialmente delicada cuando estas herramientas se encuentran conectadas con otros sistemas corporativos.

    Por ello, además de mantener plataformas y sistemas actualizados, las organizaciones necesitan reforzar medidas como el principio de mínimo privilegio, la gestión de identidades, los controles de acceso, la supervisión de actividad y la segmentación de los recursos utilizados por aplicaciones y agentes de inteligencia artificial.

    En el caso concreto de CVE-2026-85889, Microsoft afirma que la vulnerabilidad ya está mitigada y que no existen evidencias conocidas de explotación. Sin embargo, su puntuación máxima de 10,0 CVSS demuestra hasta qué punto la seguridad de las infraestructuras de inteligencia artificial se está convirtiendo en uno de los grandes desafíos de la ciberseguridad empresarial.

    Ecografía de Tranquilidad 2D en Jerez (A partir de la semana 8) Chollones

    Ecografía de Tranquilidad 2D en Jerez (A partir de la semana 8)

    50,00€

    Ver en Chollones 🛒
    Tour en Quad – Sierra de Mijas Málaga Chollones

    Tour en Quad – Sierra de Mijas Málaga

    72,00€

    Ver en Chollones 🛒
    SaveFamily Iconic Plus 2 Graffiti 4G con GPS y SOS Chollones

    SaveFamily Iconic Plus 2 Graffiti 4G con GPS y SOS

    115,00€

    Ver en Chollones 🛒

    Comparte. Facebook Twitter Pinterest LinkedIn Tumblr Telegram
    Artículo anteriorMeta One lleva la IA de pago a Instagram, Facebook y WhatsApp con planes de hasta 549 euros
    Artículo siguiente Trump anuncia un acuerdo para que EEUU controle de forma permanente la seguridad de Groenlandia

    Otras noticias

    Meta One lleva la IA de pago a Instagram, Facebook y WhatsApp con planes de hasta 549 euros

    septiembre 19, 2026 Tecnología

    RatHat, el nuevo malware para Android que puede seguir controlando el móvil tras desinstalar la app

    septiembre 18, 2026 Ciberseguridad

    OpenAI revela seis incidentes en los que sus modelos ocultaron errores y actuaron sin autorización

    septiembre 18, 2026 Ciberseguridad
    Añadir un comentario
    Dejar una respuesta Cancelar respuesta

    Demo
    Demo
    Últimas noticias

    Trump se reunirá por primera vez con Delcy Rodríguez en Nueva York

    septiembre 19, 2026

    Tellado carga contra Torres por dejar Ceuta para presentar su candidatura en Canarias

    septiembre 19, 2026

    Ducati no se rinde en Austria: Márquez y Aldeguer amenazan el dominio de Acosta

    septiembre 19, 2026
    Demo
    Demo

    El Vértice es un diario digital que analiza la realidad desde el punto donde todo converge: los hechos, el contexto y las consecuencias.
    Política, economía, sociedad y actualidad explicadas con profundidad, criterio y visión crítica.
    No seguimos el ruido. Vamos al fondo.
    Porque entender lo que pasa hoy es clave para decidir mañana.

    Facebook Instagram
    Lo último

    Trump se reunirá por primera vez con Delcy Rodríguez en Nueva York

    septiembre 19, 2026

    Tellado carga contra Torres por dejar Ceuta para presentar su candidatura en Canarias

    septiembre 19, 2026

    Ducati no se rinde en Austria: Márquez y Aldeguer amenazan el dominio de Acosta

    septiembre 19, 2026
    © 2026 El Vértice, tu canal de noticias en español
    • Inicio
    • Contacto
    • Publicidad
    • Aviso legal
    • Política de privacidad
    • Política de cookies
    • Términos y condiciones

    Escriba arriba y pulse Enter para buscar. Pulse Esc para cancelar.

    Gestionar consentimiento
    Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
    Funcional Siempre activo
    El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
    Preferencias
    El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
    Estadísticas
    El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
    Marketing
    El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
    • Administrar opciones
    • Gestionar los servicios
    • Gestionar {vendor_count} proveedores
    • Leer más sobre estos propósitos
    Ver preferencias
    • {title}
    • {title}
    • {title}
    Mundial