Navegación

Microsoft Entra ID bloqueará inicios de sesión por SMS en febrero de 2027

fuente: https://blog.elhacker.net/2026/09/microsoft-entra-id-bloqueara-inicios-de.html

Microsoft retirará el inicio de sesión mediante SMS como primer factor para los inquilinos de Microsoft Entra ID a nivel mundial. Las organizaciones deberán migrar a los usuarios afectados antes del 1 de febrero de 2027. Esta medida de seguridad impedirá que los empleados utilicen un número de teléfono registrado y un código SMS como método de acceso principal, lo que podría afectar el funcionamiento de Microsoft 365 y otros servicios protegidos por Entra si los administradores no realizan el cambio.

Microsoft va a retirar el inicio de sesión de primer factor por SMS para los inquilinos de fuerza laboral de Microsoft Entra ID en todo el mundo y requiere que las organizaciones migren a los usuarios afectados antes del 1 de febrero de 2027.

Este cambio centrado en la seguridad evitará que los empleados utilicen un número de teléfono registrado y un código de un solo uso por SMS como su método de inicio de sesión principal, lo que podría interrumpir Microsoft 365 y otros servicios protegidos por Entra si los administradores no se preparan.

Últimas noticias

07 DE AGOSTO, 2026

Claude, mediante una inyección de código en Chrome, roba códigos de Gmail para secuestrar cuentas de Slack, X y Claude.ai.

Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuenta...

Leer artículo →
07 DE AGOSTO, 2026

Vulnerabilidad de SCTP en Linux, con 18 años de antigüedad, podría permitir a usuarios locales obtener acceso de administrador y escapar a contedores.

Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de...

Leer artículo →
07 DE AGOSTO, 2026

CVE-2026-64638: Una vulnerabilidad XSS en la preautenticación de WordPress puede escalar a la ejecución remota de código.

WordPress 7.0.3 ya está disponible como actualización de seguridad. Esta actualización corrige una docena de vulnerabilidades. La más grave es CVE-2026-64638, u...

Leer artículo →