Se han identificado múltiples vulnerabilidades de alto riesgo en productos de Microsoft. Estas vulnerabilidades podrían permitir a un atacante remoto ejecutar código malicioso o escalar privilegios en los sistemas afectados.

Productos Afectados

Microsoft Power Pages

Microsoft Bing

Impacto

Las vulnerabilidades de severidad alta se identifican como:

CVE-2025-24989: Puntuación CVSSv3 7.8. Una vulnerabilidad de control de acceso inadecuado permite a un atacante no autorizado elevar privilegios a través de una red, potencialmente eludiendo el control de registro de usuarios.

Puntuación CVSSv3 8.2. Permite la ejecución de código arbitrario en el sistema objetivo, comprometiendo la seguridad y confidencialidad.

Recomendaciones

  • Actualizar los productos afectados.
  • Visitar la página oficial de Microsoft para descargar las últimas actualizaciones y parches de seguridad.

Referencias

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24989
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-21355

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *