Navegación

Una vulnerabilidad en Microsoft Exchange permite a atacantes autenticados leer los buzones de correo de otros usuarios.

fuente: https://thehackernews.com/2026/10/microsoft-exchange-flaw-lets.html

Microsoft ha publicado actualizaciones de seguridad extraordinarias para solucionar una vulnerabilidad de alta gravedad en Microsoft Exchange Server que podría permitir a un atacante escalar privilegios bajo ciertas condiciones.

La vulnerabilidad, identificada como CVE-2026-96940, tiene una calificación de 8.8 en el sistema de puntuación CVSS.

"Una autorización débil en Microsoft Exchange Server permite a un atacante autenticado escalar privilegios en una red", indicó Microsoft en un aviso publicado el 2 de octubre de 2026.

El fabricante de Windows afirmó que un atacante autenticado puede explotar esta vulnerabilidad para obtener acceso no autorizado a los buzones de correo de otros usuarios dentro de la misma organización y leer mensajes y archivos adjuntos. Sin embargo, la vulnerabilidad no permite el acceso entre inquilinos.

Microsoft ya ha implementado una "corrección relacionada del lado del servicio" en Exchange Online para solucionar el problema. Por lo tanto, los clientes de Exchange Online no necesitan realizar ninguna acción.

Últimas noticias

29 DE SEPTIEMBRE, 2026

Bitget afirma que un atacante explotó una vulnerabilidad en un producto de seguridad de terceros para robar 388 millones de dólares.

El atacante que robó aproximadamente 388 millones de dólares de la plataforma de intercambio de criptomonedas Bitget obtuvo acceso a través de una vulnerabilida...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Times Car confirma una filtración de datos que afecta a 6,6 millones de cuentas de usuario.

El servicio japonés de coches compartidos Times Car ha confirmado que aproximadamente 6,6 millones de cuentas de usuario se vieron comprometidas en un ciberataq...

Leer artículo →
29 DE SEPTIEMBRE, 2026

NVIDIA lanza una plataforma abierta de seguridad para agentes con 100 socios de la industria para proteger a los agentes de IA autónomos.

NVIDIA ha lanzado la Plataforma Abierta de Seguridad para Agentes (Open Agent Safety Platform), un marco abierto diseñado para proteger a los agentes de IA autó...

Leer artículo →