Navegación

Una vulnerabilidad en Microsoft Exchange permite a atacantes autenticados leer los buzones de correo de otros usuarios.

fuente: https://thehackernews.com/2026/10/microsoft-exchange-flaw-lets.html

Microsoft ha publicado actualizaciones de seguridad extraordinarias para solucionar una vulnerabilidad de alta gravedad en Microsoft Exchange Server que podría permitir a un atacante escalar privilegios bajo ciertas condiciones.

La vulnerabilidad, identificada como CVE-2026-96940, tiene una calificación de 8.8 en el sistema de puntuación CVSS.

"Una autorización débil en Microsoft Exchange Server permite a un atacante autenticado escalar privilegios en una red", indicó Microsoft en un aviso publicado el 2 de octubre de 2026.

El fabricante de Windows afirmó que un atacante autenticado puede explotar esta vulnerabilidad para obtener acceso no autorizado a los buzones de correo de otros usuarios dentro de la misma organización y leer mensajes y archivos adjuntos. Sin embargo, la vulnerabilidad no permite el acceso entre inquilinos.

Microsoft ya ha implementado una "corrección relacionada del lado del servicio" en Exchange Online para solucionar el problema. Por lo tanto, los clientes de Exchange Online no necesitan realizar ninguna acción.

Últimas noticias

02 DE OCTUBRE, 2026

Investigadores roban hash de contraseña root de Linux mediante ataque a CPU.

Se ha revelado Branch Target Reuse (BTR), una nueva variante del ataque Spectre-v2. Esta vulnerabilidad aprovecha datos obsoletos de la predicción de ramificaci...

Leer artículo →
02 DE OCTUBRE, 2026

Vulnerabilidad crítica de día cero en Fortinet FortiMail está siendo explotada activamente en ataques.

Fortinet ha advertido que los atacantes están explotando activamente una vulnerabilidad crítica de día cero en FortiMail, poniendo en riesgo los sistemas de seg...

Leer artículo →
02 DE OCTUBRE, 2026

Kiteworks corrige una vulnerabilidad de inyección de código de máxima gravedad.

La empresa de software de intercambio seguro de archivos Kiteworks ha publicado actualizaciones de seguridad para solucionar 126 vulnerabilidades, incluyendo un...

Leer artículo →