← Alertas
Vulnerabilidad Medio Resuelta

Una configuración por defecto en una herramienta de automatización de Microsoft Azure permitía tomar la identidad de otra empresa en la misma nube

Microsoft corrigió una configuración que venía activada por defecto en Azure Automation, su herramienta para automatizar tareas en la nube, que combinada con una cadena de fallas permitía a un atacante tomar la identidad de otra empresa que comparte la misma infraestructura de nube y acceder a sus datos, credenciales y cargas de trabajo.

2026-07-24 · Dark Reading

Qué ocurrió

Microsoft corrigió una configuración que venía activada por defecto en Azure Automation, su herramienta para automatizar tareas dentro de la nube, que combinada con una cadena de fallas de código permitía a un atacante tomar la identidad de otra organización que comparte la misma infraestructura de nube (lo que se conoce como un ataque “cross-tenant”, entre distintos clientes de un mismo proveedor). Con esa identidad tomada, el atacante podría haber accedido a los datos, credenciales y cargas de trabajo de la organización afectada. Microsoft ya aplicó la corrección a nivel de plataforma.

Quién está expuesto

Organizaciones que usan Azure Automation de Microsoft para automatizar tareas dentro de su entorno de nube, particularmente aquellas que en algún momento configuraron sus procesos automatizados (runbooks) como públicos, incluso sin saberlo, por tratarse de la configuración por defecto.

Impacto potencial

Aunque Microsoft ya corrigió la falla a nivel de plataforma, cualquier organización que haya tenido esta exposición mientras la falla estuvo activa debería revisar sus registros de actividad en busca de accesos inusuales, ya que el impacto potencial incluía el robo de datos, credenciales y control de cargas de trabajo en la nube.

Leer fuente original →