Personalizar las preferencias de consentimiento

Utilizamos cookies para ayudarlo a navegar de manera eficiente y realizar ciertas funciones. Encontrará información detallada sobre todas las cookies en cada categoría de consentimiento a continuación.

Las cookies que se clasifican como "Necesarias" se almacenan en su navegador, ya que son esenciales para habilitar las funcionalidades básicas del sitio.... 

Siempre activo

Necessary cookies are required to enable the basic features of this site, such as providing secure log-in or adjusting your consent preferences. These cookies do not store any personally identifiable data.

No hay cookies para mostrar

Functional cookies help perform certain functionalities like sharing the content of the website on social media platforms, collecting feedback, and other third-party features.

No hay cookies para mostrar

Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics such as the number of visitors, bounce rate, traffic source, etc.

No hay cookies para mostrar

Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.

No hay cookies para mostrar

Advertisement cookies are used to provide visitors with customized advertisements based on the pages you visited previously and to analyze the effectiveness of the ad campaigns.

No hay cookies para mostrar

Microsoft corrige vulnerabilidad crítica en Power Pages

POWER PAGES

Microsoft corrige CVE-2025-24989, una vulnerabilidad en Power Pages explotada para elevar privilegios.

Figura 1. Imagen referente a la noticia. Tomado de [1].

Microsoft Power Pages es una plataforma de desarrollo web basada en SaaS y poco código que permite a los usuarios crear, alojar y administrar sitios web empresariales seguros orientados hacia el exterior [2].

Sobre la Vulnerabilidad

La vulnerabilidad, identificada bajo el código CVE-2025-24989, consiste en un fallo de control de acceso en Power Pages. Este problema permite que actores no autorizados escalen privilegios a través de una red y evaden los mecanismos de autenticación y registro de usuarios.

Respuesta y Mitigación de Microsoft

A las pocas horas de la detección, Microsoft implementó correcciones en toda su infraestructura en la nube. Los clientes afectados recibieron orientación personalizada para:

  1. Auditar las configuraciones del sitio para los seguimientos de explotación
  2. Eliminar asignaciones de privilegios no autorizadas
  3. Refuerce los controles de acceso con funciones de seguridad actualizadas

Recomendaciones

  • Auditoría continúa utilizando el kit de inicio CoE de Microsoft para detectar vulnerabilidades residuales.
  • Validación inmediata de las asignaciones de roles de usuario y los flujos de trabajo de registro
  • Activación de Entra Privileged Identity Management para aplicar el acceso justo a tiempo para roles con privilegios altos.
  • Aproveche las características de seguridad renovadas, como la autenticación, la clave, la supervisión y las alertas de certificados SSL en el Centro de administración de Power Platform.

Referencias

[1] «SecurityWeek,» [En línea]. Available: https://www.securityweek.com/microsoft-patches-exploited-power-pages-vulnerability/.
[2] «BleepingComputer,» [En línea]. Available: https://www.bleepingcomputer.com/news/security/microsoft-fixes-power-pages-zero-day-bug-exploited-in-attacks/.

Webinars

¿Te perdiste el en vivo? ¡Míralo ahora!

Síguenos
Suscríbete

Recibe nuestro boletín para mantenerte actualizado