IA acelera explotación de vulnerabilidades en Microsoft

La inteligencia artificial y la expansión de entornos en la nube están cambiando el panorama de ciberseguridad en plataformas Microsoft.
Un informe de BeyondTrust identificó un fuerte aumento de vulnerabilidades críticas vinculadas a privilegios, identidad y servicios empresariales.
Las vulnerabilidades críticas en plataformas Microsoft se duplicaron durante 2025, pese a una reducción general en el número total de fallas reportadas. Así lo señala el más reciente Informe anual sobre vulnerabilidades de Microsoft publicado por BeyondTrust.
El reporte identifica un cambio en el perfil de riesgo de los entornos Microsoft, impulsado por factores como inteligencia artificial, expansión de servicios en la nube y ataques dirigidos a identidades y accesos privilegiados.
Vulnerabilidades críticas y privilegios.
Según el informe, Microsoft reportó 1.273 vulnerabilidades durante 2025, un 6 % menos frente a las 1.360 registradas en 2024. Sin embargo, las vulnerabilidades críticas aumentaron de 78 a 157, revirtiendo la tendencia de reducción observada en años anteriores.
James Maude, director de tecnología de área de BeyondTrust, sostiene:
“El aumento de nueve veces en las vulnerabilidades críticas de Azure y Dynamics 365 muestra dónde se está produciendo esa concentración. Si a esto le sumamos la creciente oleada de ataques de suplantación de identidad que aprovechan los privilegios permanentes, la aplicación de parches por sí sola no bastará para cerrar esta brecha”.
El informe también advierte que las vulnerabilidades de Elevación de Privilegios (EoP) representaron el 40 % del total reportado, consolidándose como una de las principales vías para escalar accesos y comprometer sistemas críticos.
Azure, Office y servicios empresariales.
Entre los hallazgos más relevantes, se identificó un aumento de nueve veces en vulnerabilidades críticas asociadas a Microsoft Azure y Dynamics 365, que pasaron de 4 a 37 casos reportados.
Las vulnerabilidades relacionadas con Microsoft Office también registraron un aumento significativo, alcanzando 157 casos durante 2025, más del triple frente al año anterior.
Según el reporte, las vulnerabilidades críticas en Office crecieron diez veces, aumentando la exposición sobre plataformas empresariales y herramientas de productividad ampliamente utilizadas.
En contraste, Microsoft Edge mostró una reducción del 83 % en vulnerabilidades, descendiendo a 50 casos reportados durante 2025.
IA, identidades y nuevos riesgos.
El reporte también advierte que la inteligencia artificial está acelerando tanto la detección de vulnerabilidades como la capacidad de los atacantes para analizar parches, desarrollar exploits y explotar fallas antes de que las organizaciones puedan responder.
El informe señala además que la IA está reduciendo el tiempo entre la divulgación de vulnerabilidades y su explotación, ampliando la presión sobre los equipos de seguridad y los procesos tradicionales de respuesta.
Según la compañía, riesgos asociados a identidades no humanas, agentes de IA con privilegios excesivos y configuraciones erróneas en sistemas de identidad ya no siempre quedan reflejados en los conteos tradicionales de vulnerabilidades CVE, lo que limita la capacidad de medir el riesgo real únicamente a partir de vulnerabilidades reportadas.
Estrategias de defensa.
Frente a este escenario, la compañía recomienda fortalecer estrategias de privilegio mínimo, acelerar la aplicación de parches y adoptar estrategias de seguridad centradas en identidad y control de accesos.
BeyondTrust también recomienda que las organizaciones enfoquen sus estrategias de seguridad no solo en vulnerabilidades individuales, sino en las posibles vías de acceso a privilegios dentro de sus sistemas críticos.
|
|
| Recomendados | ||
| Debes saber esto | ||










