Vulnerabilidad Crítica de Elevación de Privilegios en Microsoft Partner Center (CVE-2024-49035)

2025-03-05

Se ha descubierto una vulnerabilidad crítica, CVE-2024-49035, en Microsoft Partner Center, que permite a atacantes no autenticados elevar privilegios en una red. Esta vulnerabilidad de control de acceso inadecuado figura en el Catálogo de Vulnerabilidades Explotadas Conocidas de CISA. Microsoft aconseja a los usuarios que apliquen medidas de mitigación, sigan las directrices BOD 22-01 para servicios en la nube o interrumpan el uso antes del 18 de marzo de 2025.