fuente: https://cybersecuritynews.com/microsoft-exchange-server-vulnerabilities-rce/
Microsoft ha publicado actualizaciones de seguridad para múltiples vulnerabilidades de Exchange Server que podrían permitir ataques de denegación de servicio, escalada de privilegios, ejecución remota de código, suplantación de identidad y elusión de funciones de seguridad.
Las vulnerabilidades se dieron a conocer el 11 de agosto de 2026, como parte de la actualización mensual de seguridad de Microsoft (Patch Tuesday). Exchange Server Subscription Edition, Exchange Server 2019 y Exchange Server 2016 se encuentran entre los productos compatibles que reciben estas actualizaciones.
El problema más grave es CVE-2026-62911, una vulnerabilidad crítica de elevación de privilegios con una puntuación CVSS de 8.0. Esta vulnerabilidad está vinculada a CWE-294, conocida como elusión de autenticación mediante captura y reproducción.
Un atacante con privilegios bajos podría explotar la vulnerabilidad en una red si logra convencer a un usuario de interactuar con una solicitud o recurso malicioso.
Una explotación exitosa podría permitir al atacante obtener permisos superiores dentro del entorno de Exchange. Los investigadores de seguridad han señalado la vulnerabilidad CVE-2026-62911 como una preocupación importante, ya que se demostró en el evento Pwn2Own Berlin.
Existe una alternativa de código abierto y gratuita a CCleaner para liberar espacio y memoria RAM en Windows 11. Mantener el almacenamiento bajo control en Wind...
Leer artículo →Microsoft desarrolla Project Perception, una IA diseñada para detectar y reparar vulnerabilidades de software automáticamente en Windows, posicionándose como co...
Leer artículo →Hugging Face reveló que detectó y contuvo una intrusión en su infraestructura de producción, la cual fue ejecutada íntegramente por un sistema de agentes de IA...
Leer artículo →