Close Menu
El Copello
    Buscar
    Facebook X (Twitter) Instagram
    LO ÚLTIMO
    • Mensajes de visualización única: nueva función que prepara WhatsApp
    • Gobierno dominicano impulsa medidas económicas, inversión pública y recuperación de espacios para las familiares
    • Inside Real Madrid’s transfer plans: Mourinho pulling strings to build ‘win now’ team
    • Can anyone catch Wyndham Clark headed into the weekend at Shinnecock?
    • Presidente Abinader inaugurará este sábado en la provincia de Monte Plata dos carreteras y un techado escolar
    • Presidente Abinader promulga Ley 30-26, sobre medidas pro crecimiento económico y mitigación de la crisis internacional
    • Secretario general de la ONU agradece apoyo de República Dominicana y afirma que restablecer la seguridad en Haití es una prioridad absoluta
    • Presidente Abinader entrega 2,322 títulos de propiedad en Domingo Savio para beneficiar a más de 9,000 personas; garantiza seguridad jurídica y mayores oportunidades de desarrollo para sus familias
    Facebook X (Twitter) Instagram Telegram
    El Copello
    Suscribete a Telegram
    miércoles, junio 24
    • INICIO
    • ECONOMÍA
    • GOBIERNO
    • LOCAL
    • DEPORTES
    • SALUD
    • TURISMO
    El Copello
    Home»Tecnología»una vulnerabilidad permitía control total de cuentas de Microsoft
    Tecnología

    una vulnerabilidad permitía control total de cuentas de Microsoft

    El copelloBy El copelloseptiembre 20, 2025No hay comentarios2 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    La mayoría de las empresas ya han migrado sus infraestructuras a la nube, y es ahí donde confían su seguridad a proveedores externos, como Microsoft.

    Sin embargo, un fallo en la nube de Microsoft, antes conocida como Azure Active Directory, podría haber tenido consecuencias catastróficas.

    El investigador de seguridad Dirk-jan Mollema descubrió vulnerabilidades que habrían permitido obtener privilegios de administrador global en cualquier tenant, afectando prácticamente a todos los clientes de la nube.

    “Me quedé mirando la pantalla y pensé: ‘Esto no debería estar pasando’”, explicó Mollema. “Desde mi propio tenant de prueba, podrías solicitar estos tokens y suplantar básicamente a cualquier usuario de cualquier tenant. Eso significa que podrías modificar configuraciones, crear administradores y hacer lo que quisieras”.

    El investigador reportó el fallo al Microsoft Security Response Center el 14 de julio de 2025. Microsoft aplicó una solución global en solo tres días y confirmó que el problema estaba resuelto el 23 de julio, implementando además medidas adicionales en agosto.

    Estas vulnerabilidades estaban relacionadas con sistemas antiguos de la nube de Microsoft. La primera afectaba a los Actor Tokens emitidos por el Access Control Service; la segunda involucraba un fallo en la antigua API Azure AD Graph, que no validaba correctamente qué tenant realizaba una solicitud de acceso.

    “Microsoft tenía controles de seguridad como acceso condicional y registros, pero este mecanismo de tokens internos los eludía todos. Es la vulnerabilidad más grave que se puede encontrar en un proveedor de identidad, permitiendo comprometer cualquier tenant de cualquier cliente”, comenta Michael Bargury, CTO de Zenity.

    Es decir, si un ciberdelincuente hubiera explotado estos fallos, los servicios de Microsoft ligados a la nube, como Azure, SharePoint o Exchange, podrían haber quedado comprometidos. 

    Microsoft tranquiliza a los usuarios asegurando que no se detectó abuso de esta vulnerabilidad antes de su corrección.

    Conoce cómo trabajamos en ComputerHoy.

    Etiquetas: ciberdelincuentes, Microsoft



    Google

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    El copello
    • Facebook
    • X (Twitter)
    • Instagram

    Related Posts

    Mensajes de visualización única: nueva función que prepara WhatsApp

    junio 23, 2026

    Juego gratuito por tiempo limitado ya disponible en Epic Games Store para los aficionados al terror

    marzo 14, 2026

    Crean en el laboratorio un ‘diamante extraterrestre’ más duro que el natural

    marzo 7, 2026
    Leave A Reply Cancel Reply

    NOTICIAS
    • DEPORTES
    • ECONOMÍA
    • FINANZAS
    • GOBIERNO
    • LOCAL
    • Política
    • SALUD
    • Tecnología
    • TURISMO
    Facebook X (Twitter) Instagram Telegram
    © 2026 EL Copello. Todos los derechos reservados. | Políticas de Privacidad. / Contactanos.

    Type above and press Enter to search. Press Esc to cancel.