Microsoft parchea un fallo de severidad máxima en Azure AI Foundry
CVE-2026-85889, un error de autenticación en la plataforma de IA de Azure, puntúa 10,0 en CVSS. Microsoft dice que ya está mitigado y que el cliente no tiene que hacer nada.

Microsoft ha cerrado un fallo de severidad máxima en Azure AI Foundry. Se trata de CVE-2026-85889, con una puntuación CVSS de 10,0, la más alta posible, y permitía a un atacante sin autenticar elevar privilegios a través de la red. La compañía dice que no hace falta que el cliente haga nada: la corrección ya está aplicada en el servicio.
El problema, según el aviso de Microsoft, es la ausencia de autenticación en una función crítica de la plataforma. Azure AI Foundry —también llamada Microsoft Foundry— es el entorno empresarial donde se construyen, despliegan y gestionan aplicaciones y agentes de IA generativa. El hallazgo lo reportó el investigador de seguridad Rémy Marot, y la compañía asegura que no hay evidencia de explotación en ataques reales.
Tres críticos más en el mismo lote
El fallo de Azure AI Foundry no viene solo. En los últimos días Microsoft ha corregido otros tres con puntuaciones altas:
- CVE-2026-85885 (9,9): inyección de comandos en Microsoft 365 Copilot que permite a un atacante autenticado elevar privilegios por red.
- CVE-2026-85878 (9,9): autorización incorrecta en Azure Database for PostgreSQL, con la misma consecuencia.
- CVE-2026-87701 (9,6): neutralización incorrecta en Azure Cosmos DB, también escalada de privilegios por red.
Los tres son vulnerabilidades de servicios en la nube, así que Microsoft ya los ha mitigado del lado del servidor y no requieren acción del usuario. Es el patrón habitual en este tipo de avisos: el cliente se entera del fallo cuando ya está tapado.
Los dos que sí hay que instalar
Distinto es el caso de CVE-2026-62721 y CVE-2026-85921, dos fallos locales que van en una actualización out-of-band para Windows 11, versión 26H1, la KB5129194 (compilación 28000.2956), disponible en arm64 y x64.
El primero, con CVSS 7,8, es una granularidad insuficiente de control de acceso en el Windows User-Mode Power Service (UMPS): un atacante autorizado puede escalar localmente hasta SYSTEM. El segundo, 8,2, es un doble free en Windows Secure Kernel Mode que permite alcanzar privilegios VTL1. Aquí la mitigación no llega sola, hay que aplicar el parche.
Todo esto se publica una semana después de que Microsoft corrigiera 974 vulnerabilidades de golpe, su cifra más alta hasta la fecha. Dos de ellas, en Windows Advanced Local Procedure Call (ALPC) y en la pila de Windows Update, están bajo explotación activa. Según Proofpoint y Volexity, el fallo de ALPC se ha encadenado con dos vulnerabilidades de Google Chrome en un exploit kit bautizado como BlueMoon, usado por varios grupos de espionaje para desplegar cargas maliciosas.
Queda por ver si Microsoft detalla cuánto tiempo estuvo abierta la función sin autenticar de Azure AI Foundry y si los clientes pueden auditar qué pasó por ahí mientras el fallo estuvo vivo. De momento, el único dato es el aviso y una puntuación de 10,0.


