Navegación

Las vulnerabilidades de Microsoft Exchange Server.

fuente: https://cybersecuritynews.com/microsoft-exchange-server-vulnerabilities-rce/

Microsoft ha publicado actualizaciones de seguridad para múltiples vulnerabilidades de Exchange Server que podrían permitir ataques de denegación de servicio, escalada de privilegios, ejecución remota de código, suplantación de identidad y elusión de funciones de seguridad.

Las vulnerabilidades se dieron a conocer el 11 de agosto de 2026, como parte de la actualización mensual de seguridad de Microsoft (Patch Tuesday). Exchange Server Subscription Edition, Exchange Server 2019 y Exchange Server 2016 se encuentran entre los productos compatibles que reciben estas actualizaciones.

El problema más grave es CVE-2026-62911, una vulnerabilidad crítica de elevación de privilegios con una puntuación CVSS de 8.0. Esta vulnerabilidad está vinculada a CWE-294, conocida como elusión de autenticación mediante captura y reproducción.

Un atacante con privilegios bajos podría explotar la vulnerabilidad en una red si logra convencer a un usuario de interactuar con una solicitud o recurso malicioso.

Una explotación exitosa podría permitir al atacante obtener permisos superiores dentro del entorno de Exchange. Los investigadores de seguridad han señalado la vulnerabilidad CVE-2026-62911 como una preocupación importante, ya que se demostró en el evento Pwn2Own Berlin.

Últimas noticias

06 DE OCTUBRE, 2026

Apache Thrift 0.25.0 corrige 61 vulnerabilidades, incluyendo dos desbordamientos de montículo críticos.

El proyecto Apache Thrift ha corregido 61 vulnerabilidades en la versión 0.25.0, publicada el 2 de octubre de 2026. Dos fallos se consideran críticos (CVSS 9.2)...

Leer artículo →
05 DE OCTUBRE, 2026

Perforce corrige seis vulnerabilidades de búsqueda P4, incluyendo un fallo en el token predeterminado de CVSS 10.

Perforce ha corregido seis vulnerabilidades de P4 Search en la versión 2026.4.2. La más grave, CVE-2026-100103, obtiene una puntuación perfecta de 10.0 en CVSS...

Leer artículo →
05 DE OCTUBRE, 2026

Una filtración de datos en Dinamarca expone los registros personales de 8,8 millones de personas.

Dinamarca ha confirmado una importante filtración de datos en su Registro Central de Población (RCP), tras el acceso no autorizado a los datos personales de apr...

Leer artículo →