Navegación

Las vulnerabilidades de Microsoft Exchange Server.

fuente: https://cybersecuritynews.com/microsoft-exchange-server-vulnerabilities-rce/

Microsoft ha publicado actualizaciones de seguridad para múltiples vulnerabilidades de Exchange Server que podrían permitir ataques de denegación de servicio, escalada de privilegios, ejecución remota de código, suplantación de identidad y elusión de funciones de seguridad.

Las vulnerabilidades se dieron a conocer el 11 de agosto de 2026, como parte de la actualización mensual de seguridad de Microsoft (Patch Tuesday). Exchange Server Subscription Edition, Exchange Server 2019 y Exchange Server 2016 se encuentran entre los productos compatibles que reciben estas actualizaciones.

El problema más grave es CVE-2026-62911, una vulnerabilidad crítica de elevación de privilegios con una puntuación CVSS de 8.0. Esta vulnerabilidad está vinculada a CWE-294, conocida como elusión de autenticación mediante captura y reproducción.

Un atacante con privilegios bajos podría explotar la vulnerabilidad en una red si logra convencer a un usuario de interactuar con una solicitud o recurso malicioso.

Una explotación exitosa podría permitir al atacante obtener permisos superiores dentro del entorno de Exchange. Los investigadores de seguridad han señalado la vulnerabilidad CVE-2026-62911 como una preocupación importante, ya que se demostró en el evento Pwn2Own Berlin.

Últimas noticias

16 DE JULIO, 2026

Hackeado y luego baneado: Microsoft bloquea el acceso de un usuario a las fotos de OneDrive y a los juegos de Xbox hasta que la comunidad proteste.

Recientemente, un usuario informó en X que unos hackers habían comprometido su cuenta de Microsoft. Tras detectar la anomalía, Microsoft respondió bloqueando la...

Leer artículo
16 DE JULIO, 2026

OpenAI Codex Micro: Un nuevo teclado inteligente para programadores.

OpenAI finalmente ha lanzado su primer producto de hardware. Sin embargo, no se trata del sofisticado altavoz inteligente que muchos expertos habían anticipado....

Leer artículo
16 DE JULIO, 2026

Un nuevo ataque de inyección de datos en agentes puede provocar que los agentes de IA hagan clic por error o ejecuten comandos del atacante.

Si le pides a un agente de IA que resuma las reseñas de la página de un producto, una sola reseña manipulada puede hacer que haga clic en "Comprar ahora&qu...

Leer artículo