fuente: https://thehackernews.com/2026/10/microsoft-exchange-flaw-lets.html
Microsoft ha publicado actualizaciones de seguridad extraordinarias para solucionar una vulnerabilidad de alta gravedad en Microsoft Exchange Server que podría permitir a un atacante escalar privilegios bajo ciertas condiciones.
La vulnerabilidad, identificada como CVE-2026-96940, tiene una calificación de 8.8 en el sistema de puntuación CVSS.
"Una autorización débil en Microsoft Exchange Server permite a un atacante autenticado escalar privilegios en una red", indicó Microsoft en un aviso publicado el 2 de octubre de 2026.
El fabricante de Windows afirmó que un atacante autenticado puede explotar esta vulnerabilidad para obtener acceso no autorizado a los buzones de correo de otros usuarios dentro de la misma organización y leer mensajes y archivos adjuntos. Sin embargo, la vulnerabilidad no permite el acceso entre inquilinos.
Microsoft ya ha implementado una "corrección relacionada del lado del servicio" en Exchange Online para solucionar el problema. Por lo tanto, los clientes de Exchange Online no necesitan realizar ninguna acción.
Se ha observado que los ciberdelincuentes asociados con el ransomware DragonForce utilizan un troyano de acceso remoto (RAT) personalizado basado en Go, llamado...
Leer artículo →Una nueva herramienta de ciberdelincuencia de rápido crecimiento llamada ErrTraffic está causando revuelo en el panorama de amenazas, atacando a usuarios de int...
Leer artículo →Investigadores de ciberseguridad han detectado una "campaña de malware coordinada" en JetBrains Marketplace que ha publicado nada menos que 15 plugins...
Leer artículo →