Navegación

Una vulnerabilidad en Microsoft Exchange permite a atacantes autenticados leer los buzones de correo de otros usuarios.

fuente: https://thehackernews.com/2026/10/microsoft-exchange-flaw-lets.html

Microsoft ha publicado actualizaciones de seguridad extraordinarias para solucionar una vulnerabilidad de alta gravedad en Microsoft Exchange Server que podría permitir a un atacante escalar privilegios bajo ciertas condiciones.

La vulnerabilidad, identificada como CVE-2026-96940, tiene una calificación de 8.8 en el sistema de puntuación CVSS.

"Una autorización débil en Microsoft Exchange Server permite a un atacante autenticado escalar privilegios en una red", indicó Microsoft en un aviso publicado el 2 de octubre de 2026.

El fabricante de Windows afirmó que un atacante autenticado puede explotar esta vulnerabilidad para obtener acceso no autorizado a los buzones de correo de otros usuarios dentro de la misma organización y leer mensajes y archivos adjuntos. Sin embargo, la vulnerabilidad no permite el acceso entre inquilinos.

Microsoft ya ha implementado una "corrección relacionada del lado del servicio" en Exchange Online para solucionar el problema. Por lo tanto, los clientes de Exchange Online no necesitan realizar ninguna acción.

Últimas noticias

06 DE OCTUBRE, 2026

Una nueva vulnerabilidad en la actualización del sistema Dell permite a los hackers obtener privilegios de administrador.

Dell advirtió a sus clientes que corrigieran una vulnerabilidad crítica en la herramienta de implementación de interfaz de línea de comandos (CLI) de Actualizac...

Leer artículo →
06 DE OCTUBRE, 2026

La actualización KB5124010 de Windows 11 provoca fallos en aplicaciones de productividad, juegos y reproductores multimedia.

Microsoft ha confirmado un error de decodificación de audio en Windows 11 que puede provocar el cierre inesperado de algunas aplicaciones de productividad, jueg...

Leer artículo →
06 DE OCTUBRE, 2026

Apache Thrift 0.25.0 corrige 61 vulnerabilidades, incluyendo dos desbordamientos de montículo críticos.

El proyecto Apache Thrift ha corregido 61 vulnerabilidades en la versión 0.25.0, publicada el 2 de octubre de 2026. Dos fallos se consideran críticos (CVSS 9.2)...

Leer artículo →