Microsoft corrige una vulnerabilidad de Entra ID explotada en ataques

Microsoft publicó el 21 de agosto de 2026 un conjunto de 22 parches, incluida una vulnerabilidad de Entra ID que ya estaba siendo explotada. La mayoría de las correcciones afectan a fallos de ejecución de código, escalada de privilegios y divulgación de información.

Vulnerabilidades
Microsoft corrige una vulnerabilidad de Entra ID explotada en ataques

Microsoft publicó el 21 de agosto de 2026 un conjunto de 22 parches para vulnerabilidades en sus productos. Entre las correcciones figura una vulnerabilidad de Entra ID que, según SecurityWeek, ya estaba siendo explotada en ataques.

La actualización incluye principalmente correcciones para fallos de ejecución de código, escalada de privilegios y divulgación de información. El origen no aporta el identificador de la vulnerabilidad de Entra ID, su nivel de gravedad, los productos concretos afectados ni detalles sobre los ataques observados.

La corrección forma parte de la oleada de actualizaciones de seguridad de Microsoft correspondiente a agosto. La compañía distribuyó los parches junto con el resto de soluciones para las 22 vulnerabilidades incluidas en esta publicación.

SecurityWeek señala que la explotación activa de uno de los fallos eleva la prioridad de revisión para las organizaciones que utilicen Entra ID. No obstante, la información disponible en la fuente consultada no especifica los requisitos de explotación, el alcance del impacto ni si existen medidas de mitigación adicionales.

La noticia fue publicada por SecurityWeek el 21 de agosto de 2026. Fuente: SecurityWeek.