Microsoft rechaza informe sobre vulnerabilidad crítica de Azure, no se emite CVE

Un investigador sostiene que Microsoft abordó una vulnerabilidad en Azure Backup para AKS sin reconocerla oficialmente.

3 min readCiberseguridad

Un investigador de seguridad ha afirmado que Microsoft ha solucionado una vulnerabilidad crítica en Azure Backup para AKS sin reconocer el problema ni emitir un identificador CVE. El investigador dice tener documentación que respalda la existencia de una corrección silenciosa. Sin embargo, Microsoft ha refutado estas afirmaciones, indicando que los cambios realizados eran esperados y que no se necesitaban modificaciones en el producto. Esta situación resalta las tensiones entre los investigadores de seguridad y las grandes empresas tecnológicas en relación con la divulgación de vulnerabilidades. La falta de un CVE puede dificultar la conciencia de los usuarios sobre los riesgos potenciales, lo que hace que la transparencia en las prácticas de seguridad sea crucial. Las afirmaciones del investigador y la respuesta de Microsoft subrayan las complejidades del informe de vulnerabilidades y la importancia de una comunicación clara en ciberseguridad.

Ciberseguridad