Crítica 
Tabla de contenidos
Recursos Afectados
- Microsoft Exchange Online
- Azure HorizonDB
Descripción
Microsoft ha publicado 2 vulnerabilidades críticas que podrían permitir a una atacante divulgar información privada o realizar una escalada de privilegios.
Solución
Aunque no se requiere ninguna acción por parte del usuario, se recomienda mantener instaladas todas las actualizaciones disponibles.
Detalle
CVE-2026-48579:
autorización incorrecta en Microsoft Exchange Online podría permitir que un atacante no autorizado divulgue información a través de una red.
CVE-2026-48567:
omisión de la autenticación mediante suplantación de identidad en Azure HorizonDB podría permitir a un atacante no autorizado elevar sus privilegios en una red.
Referencias:
Otros contenidos que te pueden intersar:
Windows 11 y el adiós definitivo a las contraseñas: la era de las passkeys
Vulnerabilidad 0-day en Adobe Acrobat Reader
Zero-day en SharePoint y 169 vulnerabilidades corregidas por Microsoft
Google advierte de una grave vulnerabilidad en WhatsApp
Varias vulnerabilidades críticas en productos HP
Alerta de Seguridad CVE-2025-10585: Zero-day crítico en Google Chrome