Navegación

Casi 22.000 servidores Microsoft Exchange son vulnerables a ataques de secuestro.

fuente: https://www.bleepingcomputer.com/news/security/nearly-22-000-microsoft-exchange-servers-vulnerable-to-hijack-attacks/

Cerca de 22.000 servidores Microsoft Exchange expuestos en línea permanecen sin parchear ante una vulnerabilidad de omisión de autenticación de alta gravedad que permite a los atacantes secuestrar todos los buzones de correo de los usuarios.

Identificada como CVE-2026-62911 y reportada por Orange Tsai del equipo de investigación de DEVCORE, esta falla de seguridad afecta a Exchange Server 2016, Exchange Server 2019 y Exchange Server Subscription Edition (SE). Los ciberdelincuentes con privilegios básicos en el servidor objetivo pueden explotarla mediante ataques sencillos que requieren la interacción del usuario.

"La omisión de autenticación mediante captura y reproducción en Microsoft Exchange Server permite a un atacante autorizado elevar sus privilegios en la red", declaró Microsoft al parchear la vulnerabilidad durante el Patch Tuesday de agosto de 2026. "El atacante podría tomar el control de los buzones de correo de todos los usuarios de Exchange, enviar y leer correos electrónicos, y descargar archivos adjuntos".

Últimas noticias

07 DE OCTUBRE, 2026

El Mythos Anthropic abruma la ciberseguridad con fallos.

La avanzada inteligencia artificial de Anthropic descubrió recientemente decenas de miles de vulnerabilidades potenciales ocultas en bases de código abierto. Si...

Leer artículo →
07 DE OCTUBRE, 2026

Vulnerabilidades de OpenSSH permitirían recuperar texto plano, escribir archivos e inyecciones

La versión OpenSSH 10.6, lanzada el 6 de octubre de 2026, corrige vulnerabilidades de seguridad que podrían permitir la exposición de secretos, la escritura de...

Leer artículo →
07 DE OCTUBRE, 2026

ASUS corrige cuatro fallos en el firmware de sus routers, incluyendo dos errores críticos con una calificación CVSS de 9.3.

ASUS ha lanzado un firmware para routers que corrige cuatro fallos de seguridad, dos de ellos clasificados como críticos con una puntuación CVSS 4.0 de 9.3. Est...

Leer artículo →