Navegación

Las vulnerabilidades de Microsoft Exchange Server.

fuente: https://cybersecuritynews.com/microsoft-exchange-server-vulnerabilities-rce/

Microsoft ha publicado actualizaciones de seguridad para múltiples vulnerabilidades de Exchange Server que podrían permitir ataques de denegación de servicio, escalada de privilegios, ejecución remota de código, suplantación de identidad y elusión de funciones de seguridad.

Las vulnerabilidades se dieron a conocer el 11 de agosto de 2026, como parte de la actualización mensual de seguridad de Microsoft (Patch Tuesday). Exchange Server Subscription Edition, Exchange Server 2019 y Exchange Server 2016 se encuentran entre los productos compatibles que reciben estas actualizaciones.

El problema más grave es CVE-2026-62911, una vulnerabilidad crítica de elevación de privilegios con una puntuación CVSS de 8.0. Esta vulnerabilidad está vinculada a CWE-294, conocida como elusión de autenticación mediante captura y reproducción.

Un atacante con privilegios bajos podría explotar la vulnerabilidad en una red si logra convencer a un usuario de interactuar con una solicitud o recurso malicioso.

Una explotación exitosa podría permitir al atacante obtener permisos superiores dentro del entorno de Exchange. Los investigadores de seguridad han señalado la vulnerabilidad CVE-2026-62911 como una preocupación importante, ya que se demostró en el evento Pwn2Own Berlin.

Últimas noticias

19 DE JULIO, 2026

BleachBit: la mejor alternativa gratis y abierta a CCleaner.

Existe una alternativa de código abierto y gratuita a CCleaner para liberar espacio y memoria RAM en Windows 11. Mantener el almacenamiento bajo control en Wind...

Leer artículo
19 DE JULIO, 2026

Project Perception detectará fallos en Windows.

Microsoft desarrolla Project Perception, una IA diseñada para detectar y reparar vulnerabilidades de software automáticamente en Windows, posicionándose como co...

Leer artículo
19 DE JULIO, 2026

Hugging Face confirma brecha por IA: atacantes usaron agentes autónomos y defensores respondieron con IA.

Hugging Face reveló que detectó y contuvo una intrusión en su infraestructura de producción, la cual fue ejecutada íntegramente por un sistema de agentes de IA...

Leer artículo