Navegación

Microsoft vuelve a publicar las actualizaciones de seguridad de Exchange Server de septiembre de 2026 para agregar la vulnerabilidad CVE-2026-96940.

fuente: https://securityonline.info/exchange-server-security-updates-september-2026-v2/

Microsoft ha lanzado la versión 2 de sus actualizaciones de seguridad de Exchange Server de septiembre de 2026. El único cambio con respecto a la versión original es la adición de una vulnerabilidad: CVE-2026-96940. El equipo de Exchange afirma haber publicado esta actualización "antes de lo previsto" e insta a los administradores a instalarla cuanto antes.

¿Qué cambió en la versión 2?

El equipo de Exchange lo explica directamente: "La diferencia entre la actualización de seguridad original de septiembre de 2026 y esta versión 2 es la adición de la vulnerabilidad CVE-2026-96940", indica el blog.

Microsoft descubrió la vulnerabilidad internamente. Según el equipo: "Identificamos la vulnerabilidad internamente y no tenemos conocimiento de ninguna explotación activa". El blog no describe el tipo ni la gravedad del error. En su lugar, remite a los lectores a la Guía de actualizaciones de seguridad para obtener más detalles sobre la vulnerabilidad CVE. ¿Qué versiones reciben el parche?

Las nuevas actualizaciones de seguridad de Exchange Server abarcan tres líneas de productos:

Exchange Server Subscription Edition (SE) RTM

Exchange Server 2019 CU14 y CU15

Exchange Server 2016 CU23

Sin embargo, existe una limitación para las versiones anteriores. Exchange 2016 y 2019 ya no cuentan con soporte. Solo las organizaciones inscritas en el programa de Actualización de Seguridad Extendida (ESU) del Periodo 2 pueden descargar estas correcciones. Este programa cubre las actualizaciones publicadas entre mayo y octubre de 2026. Microsoft recomienda que todos los demás migren a Exchange SE.

Últimas noticias

20 DE JULIO, 2026

World Leaks expone los archivos de la planta nuclear de Kudankulam en una violación de seguridad del Grupo Reliance de la India.

Una importante filtración ha afectado a documentos relacionados con la construcción de la mayor central nuclear de la India. Supuestos planos de sistemas de ing...

Leer artículo →
20 DE JULIO, 2026

Millones de aspiradoras robot Shark expuestas a la ejecución remota de código a través de una vulnerabilidad en la nube de SharkNinja.

Las aspiradoras robot llevan mucho tiempo recorriendo nuestros hogares sin supervisión. Sin embargo, en algunos modelos de Shark, la limpieza venía acompañada d...

Leer artículo →
20 DE JULIO, 2026

Google de código abierto Noto 3D Emojis para creadores.

Google acaba de anunciar el lanzamiento gratuito de sus diseños Noto 3D. Esta iniciativa celebra el Día Mundial del Emoji. Para más detalles, puedes leer la pub...

Leer artículo →