Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft Patches explotó activamente páginas de energía privilegio de escalada vulnerabilidad
  • Tecnología

Microsoft Patches explotó activamente páginas de energía privilegio de escalada vulnerabilidad

teknomers 20 de Şubat de 2025 (Last updated: 20 de Şubat de 2025) 2 minutes read
Microsoft Patches explotó activamente páginas de energía privilegio de escalada


20 de febrero de 2025Ravie LakshmananSeguridad / vulnerabilidad del software

Microsoft ha publicado actualizaciones de seguridad para abordar dos defectos con calificación crítica que afectan a las páginas de Bing y Power, incluida una que ha sido de explotación activa en la naturaleza.

Las vulnerabilidades se enumeran a continuación –

  • CVE-2025-21355 (Puntuación CVSS: 8.6) – Vulnerabilidad de ejecución de código remoto de Microsoft Bing
  • CVE-2025-24989 (Puntuación CVSS: 8.2) – Microsoft Power Pages Elevación de vulnerabilidad de privilegios

“La falta de autenticación para la función crítica en Microsoft Bing permite que un atacante no autorizado ejecute código a través de una red”, dijo el gigante tecnológico en un aviso para CVE-2025-21355. No se requiere acción del cliente.

Ciberseguridad

Por otro lado, CVE-2025-24989 se refiere a un caso de control de acceso inadecuado en Páginas de energíauna plataforma de bajo código para crear, alojar y administrar sitios web de negocios seguros, que un atacante no autorizado podría explotar para elevar los privilegios a través de una red y evitar el control de registro del usuario.

Microsoft, que acreditó a su propio empleado Raj Kumar por marcar la vulnerabilidad, lo ha etiquetado con una evaluación de “explotación detectada”, lo que indica que es consciente de que al menos una instancia del error que se está armando en la naturaleza.

Dicho esto, el aviso no ofrece ningún detalle sobre la naturaleza o escala de los ataques, la identidad de los actores de amenaza detrás de ellos y quién puede haber sido atacado de tal manera.

“Esta vulnerabilidad ya se ha mitigado en el servicio y todos los clientes afectados han sido notificados”, agregó.

“Esta actualización abordó el bypass de control de registro. A los clientes afectados se les ha dado instrucciones sobre la revisión de sus sitios para obtener posibles métodos de explotación y limpieza. Si no ha sido notificado, esta vulnerabilidad no le afecta”.

Hacker News se ha comunicado con Microsoft para obtener más comentarios, y actualizaremos la historia si recibimos una respuesta.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El jefe “Ciccio” Valle murió: sus primeros bienes confiscados hace 30 años en el norte
Next: Amigo de Liam Payne y dos empleados del hotel absueltos en el examen de muerte

Related Stories

Ola de calor sin aire acondicionado: este ventilador de techo
  • Tecnología

Ola de calor sin aire acondicionado: este ventilador de techo conectado está a menos de 105€ en preventa del Prime Day

teknomers 18 de Haziran de 2026
WhatsApp se prepara para la llegada de mensajes que solo
  • Tecnología

WhatsApp se prepara para la llegada de mensajes que solo pueden leerse una vez

teknomers 18 de Haziran de 2026
Del cloud gaming a la IA, Shadow quiere ofrecer la
  • Tecnología

Del cloud gaming a la IA, Shadow quiere ofrecer la potencia de cálculo que falta a las empresas europeas

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

La psicología de verificar las cerraduras antes de dormir: La psicología dice que las personas que revisan dos o tres veces si han apagado la estufa de gas o cerrado las puertas antes de dormir no tienen TOC, simplemente intentan crear certeza antes del descanso.

teknomers 18 de Haziran de 2026
  • Deporte

Inglaterra vs Nueva Zelanda 2º Test: Los mejores momentos de Emilio Gay y su medio siglo

teknomers 18 de Haziran de 2026
  • Cultura

Nicolas Demorand: vivir la bipolaridad bajo la mirada del público

teknomers 18 de Haziran de 2026
Copa del Mundo: de Ayyoub Bouaddi a Vozinha, descubre a
  • Deporte

Copa del Mundo: de Ayyoub Bouaddi a Vozinha, descubre a los cinco jugadores que nos llamaron la atención en el primer día

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.