Navegación

Casi 22.000 servidores Microsoft Exchange son vulnerables a ataques de secuestro.

fuente: https://www.bleepingcomputer.com/news/security/nearly-22-000-microsoft-exchange-servers-vulnerable-to-hijack-attacks/

Cerca de 22.000 servidores Microsoft Exchange expuestos en línea permanecen sin parchear ante una vulnerabilidad de omisión de autenticación de alta gravedad que permite a los atacantes secuestrar todos los buzones de correo de los usuarios.

Identificada como CVE-2026-62911 y reportada por Orange Tsai del equipo de investigación de DEVCORE, esta falla de seguridad afecta a Exchange Server 2016, Exchange Server 2019 y Exchange Server Subscription Edition (SE). Los ciberdelincuentes con privilegios básicos en el servidor objetivo pueden explotarla mediante ataques sencillos que requieren la interacción del usuario.

"La omisión de autenticación mediante captura y reproducción en Microsoft Exchange Server permite a un atacante autorizado elevar sus privilegios en la red", declaró Microsoft al parchear la vulnerabilidad durante el Patch Tuesday de agosto de 2026. "El atacante podría tomar el control de los buzones de correo de todos los usuarios de Exchange, enviar y leer correos electrónicos, y descargar archivos adjuntos".

Últimas noticias

03 DE OCTUBRE, 2026

Citrix NetScaler se reinicia constantemente tras la aplicación del parche de día cero.

Los clientes de Citrix NetScaler informan de reinicios repetidos de sus dispositivos tras instalar la compilación 14.1-73.37, la actualización de emergencia pub...

Leer artículo →
03 DE OCTUBRE, 2026

Microsoft vuelve a publicar las actualizaciones de seguridad de Exchange Server de septiembre de 2026 para agregar la vulnerabilidad CVE-2026-96940.

Microsoft ha lanzado la versión 2 de sus actualizaciones de seguridad de Exchange Server de septiembre de 2026. El único cambio con respecto a la versión origin...

Leer artículo →
03 DE OCTUBRE, 2026

AWS soluciona los problemas de AWS Admin Takeover y las vulnerabilidades de ejecución de código de SageMaker Unified Studio.

AWS publicó dos boletines de seguridad el 2 de octubre de 2026, que cubren cuatro vulnerabilidades (CVE). Tres afectan a Loom para AWS, una plataforma de agente...

Leer artículo →