Navegación

Casi 22.000 servidores Microsoft Exchange son vulnerables a ataques de secuestro.

fuente: https://www.bleepingcomputer.com/news/security/nearly-22-000-microsoft-exchange-servers-vulnerable-to-hijack-attacks/

Cerca de 22.000 servidores Microsoft Exchange expuestos en línea permanecen sin parchear ante una vulnerabilidad de omisión de autenticación de alta gravedad que permite a los atacantes secuestrar todos los buzones de correo de los usuarios.

Identificada como CVE-2026-62911 y reportada por Orange Tsai del equipo de investigación de DEVCORE, esta falla de seguridad afecta a Exchange Server 2016, Exchange Server 2019 y Exchange Server Subscription Edition (SE). Los ciberdelincuentes con privilegios básicos en el servidor objetivo pueden explotarla mediante ataques sencillos que requieren la interacción del usuario.

"La omisión de autenticación mediante captura y reproducción en Microsoft Exchange Server permite a un atacante autorizado elevar sus privilegios en la red", declaró Microsoft al parchear la vulnerabilidad durante el Patch Tuesday de agosto de 2026. "El atacante podría tomar el control de los buzones de correo de todos los usuarios de Exchange, enviar y leer correos electrónicos, y descargar archivos adjuntos".

Últimas noticias

09 DE JULIO, 2026

Microsoft corrigió la vulnerabilidad de RoguePlanet semanas después de que se hiciera pública la falla en Defender.

La vulnerabilidad CVE-2026-50656 afecta al motor de protección contra malware de Microsoft y podría permitir a los atacantes locales obtener privilegios de nive...

Leer artículo
09 DE JULIO, 2026

CVE-2026-33112: Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server.

¡Alerta de vulnerabilidad crítica! Microsoft SharePoint se ve afectado por la vulnerabilidad CVE-2026-33112. Filtro: vul.cve="CVE-2026-33112" Búsqueda...

Leer artículo
09 DE JULIO, 2026

CVE-2026-39999: Apache APISIX: Una confusión en el algoritmo JWT permite eludir la autenticación.

Identificación de objetivos mediante ZoomEye: Filtro: vul.cve="CVE-2026-39999" Búsqueda: app="APISIX" Exposición: 30.100 instancias identifi...

Leer artículo