Navegación

Las vulnerabilidades de Microsoft Exchange Server.

fuente: https://cybersecuritynews.com/microsoft-exchange-server-vulnerabilities-rce/

Microsoft ha publicado actualizaciones de seguridad para múltiples vulnerabilidades de Exchange Server que podrían permitir ataques de denegación de servicio, escalada de privilegios, ejecución remota de código, suplantación de identidad y elusión de funciones de seguridad.

Las vulnerabilidades se dieron a conocer el 11 de agosto de 2026, como parte de la actualización mensual de seguridad de Microsoft (Patch Tuesday). Exchange Server Subscription Edition, Exchange Server 2019 y Exchange Server 2016 se encuentran entre los productos compatibles que reciben estas actualizaciones.

El problema más grave es CVE-2026-62911, una vulnerabilidad crítica de elevación de privilegios con una puntuación CVSS de 8.0. Esta vulnerabilidad está vinculada a CWE-294, conocida como elusión de autenticación mediante captura y reproducción.

Un atacante con privilegios bajos podría explotar la vulnerabilidad en una red si logra convencer a un usuario de interactuar con una solicitud o recurso malicioso.

Una explotación exitosa podría permitir al atacante obtener permisos superiores dentro del entorno de Exchange. Los investigadores de seguridad han señalado la vulnerabilidad CVE-2026-62911 como una preocupación importante, ya que se demostró en el evento Pwn2Own Berlin.

Últimas noticias

08 DE SEPTIEMBRE, 2026

Se filtran 220 millones de registros de viajeros en una fuga de datos del sistema APIS vinculada a Vietnam.

Una base de datos del Sistema Anticipado de Información de Pasajeros (APIS, por sus siglas en inglés), que contiene más de 220 millones de registros de pasajero...

Leer artículo
08 DE SEPTIEMBRE, 2026

ShinyHunters obtuvo acceso a los registros de 6 millones de clientes con una sola llamada.

Una sola llamada telefónica bastó para desencadenar una de las mayores filtraciones de datos en la historia de los Países Bajos. A principios de febrero de 2026...

Leer artículo
07 DE SEPTIEMBRE, 2026

CVE-2026-59822: Vulnerabilidad de autenticación incorrecta en BerriAI LiteLLM

Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y est...

Leer artículo