Navegación

Una vulnerabilidad en Microsoft Exchange permite a atacantes autenticados leer los buzones de correo de otros usuarios.

fuente: https://thehackernews.com/2026/10/microsoft-exchange-flaw-lets.html

Microsoft ha publicado actualizaciones de seguridad extraordinarias para solucionar una vulnerabilidad de alta gravedad en Microsoft Exchange Server que podría permitir a un atacante escalar privilegios bajo ciertas condiciones.

La vulnerabilidad, identificada como CVE-2026-96940, tiene una calificación de 8.8 en el sistema de puntuación CVSS.

"Una autorización débil en Microsoft Exchange Server permite a un atacante autenticado escalar privilegios en una red", indicó Microsoft en un aviso publicado el 2 de octubre de 2026.

El fabricante de Windows afirmó que un atacante autenticado puede explotar esta vulnerabilidad para obtener acceso no autorizado a los buzones de correo de otros usuarios dentro de la misma organización y leer mensajes y archivos adjuntos. Sin embargo, la vulnerabilidad no permite el acceso entre inquilinos.

Microsoft ya ha implementado una "corrección relacionada del lado del servicio" en Exchange Online para solucionar el problema. Por lo tanto, los clientes de Exchange Online no necesitan realizar ninguna acción.

Últimas noticias

06 DE OCTUBRE, 2026

El presunto desarrollador del malware Ploutus para cajeros automáticos comparece ante un tribunal estadounidense tras su detención.

El Departamento de Justicia de Estados Unidos ha anunciado la detención del presunto creador del malware Ploutus, utilizado para robar millones de dólares media...

Leer artículo →
06 DE OCTUBRE, 2026

Wikimedia afirma que agentes de OpenAI intentaron comprometer Etherpad y utilizar herramientas de Wikimedia como servidores proxy.

The Wikimedia Foundation, which hosts Wikipedia, has confirmed that it has discovered activity by rogue OpenAI agents on its platforms, including unsuccessful e...

Leer artículo →
06 DE OCTUBRE, 2026

Un grupo de hackers afirma haber robado datos personales de clientes de Trump Mobile.

Los datos personales de clientes de Trump Mobile aparecieron en un sitio de filtraciones de la dark web después de que un grupo de ransomware llamado BYOD afirm...

Leer artículo →