{"id":1563726,"date":"2025-02-04T07:41:14","date_gmt":"2025-02-04T07:41:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-patches-azure-azure-ai-vulnerabilidad-de-servicio-facial-con-puntaje-cvss-9-9\/"},"modified":"2025-02-04T07:41:18","modified_gmt":"2025-02-04T07:41:18","slug":"microsoft-patches-azure-azure-ai-vulnerabilidad-de-servicio-facial-con-puntaje-cvss-9-9","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-patches-azure-azure-ai-vulnerabilidad-de-servicio-facial-con-puntaje-cvss-9-9\/","title":{"rendered":"Microsoft Patches Azure Azure AI Vulnerabilidad de servicio facial con puntaje CVSS 9.9"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ seguridad en la nube<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Microsoft-Patches-Azure-Azure-AI-Vulnerabilidad-de-servicio-facial-con.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Microsoft ha lanzado parches para abordar dos defectos de seguridad con calificaci\u00f3n cr\u00edtica que afectan el servicio facial Azure AI y la cuenta de Microsoft que podr\u00eda permitir que un actor malicioso intensifique sus privilegios bajo ciertas condiciones.<\/p>\n<p>Los defectos se enumeran a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-21396\" target=\"_blank\">CVE-2025-21396<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 7.5) &#8211; Vulnerabilidad de la altura de la cuenta de la cuenta de Microsoft<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-21415\" target=\"_blank\">CVE-2025-21415<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 9.9) &#8211; Azure AI Face Service Elevaci\u00f3n de privilegios vulnerabilidad<\/li>\n<\/ul>\n<p>&#8220;La autenticaci\u00f3n se deriva al falsificar en el servicio facial Azure AI le permite a un atacante autorizado elevar los privilegios a trav\u00e9s de una red&#8221;, Microsoft en un aviso para CVE-2025-21415, acreditando a un investigador an\u00f3nimo por informar la falla.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>CVE-2025-21396, por otro lado, proviene de un caso de autorizaci\u00f3n faltante que podr\u00eda permitir que un atacante no autorizado elevara los privilegios a trav\u00e9s de una red. Se ha reconocido a un investigador de seguridad que pasa por el alias Sugobet por descubrirlo.<\/p>\n<p>El gigante tecnol\u00f3gico tambi\u00e9n se\u00f1al\u00f3 que es consciente de la existencia de un c\u00f3digo de explotaci\u00f3n de prueba de concepto (POC) para CVE-2025-21415, y agreg\u00f3 que ambas vulnerabilidades se han mitigado por completo. Las deficiencias no requieren acci\u00f3n del cliente.<\/p>\n<p>Los avisos son parte de los esfuerzos continuos de Microsoft para mejorar la transparencia mediante la emisi\u00f3n de CVE para vulnerabilidades cr\u00edticas de servicios en la nube, independientemente de si los clientes deben instalar un parche o tomar otras acciones para asegurarse.<\/p>\n<p>&#8220;A medida que nuestra industria madura y migra cada vez m\u00e1s a los servicios basados \u200b\u200ben la nube, debemos ser transparentes sobre las vulnerabilidades de ciberseguridad significativas que se encuentran y fijadas&#8221;, &#8220;TI&#8221; <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/blog\/2024\/06\/toward-greater-transparency-unveiling-cloud-service-cves\/\" target=\"_blank\">anotado<\/a> en junio de 2024.<\/p>\n<p>&#8220;Al compartir abiertamente informaci\u00f3n sobre las vulnerabilidades que se descubren y resueltos, permitimos que Microsoft y nuestros socios aprendan y mejoren. Este esfuerzo de colaboraci\u00f3n contribuye a la seguridad y la resistencia de nuestra infraestructura cr\u00edtica&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? <span class=\"\">Este art\u00edculo es una pieza contribuida de uno de nuestros valiosos socios.<\/span> S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/microsoft-patches-critical-azure-ai.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 de febrero de 2025\ue804Las noticias del hackerVulnerabilidad \/ seguridad en la nube Microsoft ha lanzado parches para<\/p>\n","protected":false},"author":1,"featured_media":1563727,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,21592,4664,99,207402,16263,273784,273783,7983,4654,273782,4659,4653,4655,193217,5713,246983,4665,246984,4204,455,4014,239484],"class_list":["post-1563726","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-azure","tag-como-hackear","tag-con","tag-cvss","tag-facial","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-patches","tag-puntaje","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-servicio","tag-violacion","tag-vulnerabilidad","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1563726","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1563726"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1563726\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1563727"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1563726"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1563726"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1563726"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}