Navegación

Se han publicado detalles sobre la vulnerabilidad SSRF de Microsoft Exchange junto con una prueba de concepto pública del exploit.

fuente: https://cybersecuritynews.com/exchange-ssrf-poc-exploit-released/

Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchange, identificada como CVE-2026-45504.

Esta vulnerabilidad, con una puntuación CVSS de 8.8, permite a usuarios autenticados con privilegios limitados leer archivos arbitrarios de servidores Exchange vulnerables, lo que genera gran preocupación para las empresas que utilizan implementaciones locales.

Microsoft Exchange se utiliza ampliamente para correo electrónico, calendario y colaboración empresarial. Debido a su papel fundamental en el manejo de comunicaciones confidenciales, las vulnerabilidades que permiten el acceso no autorizado a los datos pueden tener un impacto significativo.

Últimas noticias

26 DE JULIO, 2026

Microsoft refuerza la activación de KMS con la confianza en el hardware TPM.

El Servicio de administración de claves (KMS) es la principal tecnología de activación por volumen de Microsoft. Está diseñado específicamente para empresas y g...

Leer artículo
26 DE JULIO, 2026

Stripe mantiene conversaciones preliminares para comprar el mercado de IA OpenRouter por 10.000 millones de dólares.

Fuentes cercanas al asunto señalan un movimiento significativo. Stripe, líder mundial en infraestructura de pagos, está en conversaciones preliminares para adqu...

Leer artículo
26 DE JULIO, 2026

Los ataques de ClickFix en el foro de Steam infectan a los jugadores con el criptominero XMRig.

Los foros de discusión de Steam están siendo utilizados indebidamente en ataques ClickFix que simulan ser soluciones para problemas de juegos y computadoras, pe...

Leer artículo