Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6788
)
-
▼
septiembre
(Total:
46
)
-
Anthropic lanza Claude Fable y Mythos 5.1 para pro...
-
Claude Fable 5.1 eleva su rendimiento en ciencia y...
-
El AMD Ryzen 9 9950X3D queda al descubierto: solo ...
-
Bancos frenan financiación de centros de datos de IA
-
LaLiga usa IA contra el fútbol pirata
-
Anthropic lanza Claude Mythos y Fable 5.1 más pote...
-
Astra de OpenAI halla fallos de seguridad y crea e...
-
Meta crea IA que distingue 20 voces
-
Más de 21,000 servidores Microsoft Exchange siguen...
-
Ciberataque a Boston Scientific interrumpe producc...
-
Usan enlaces reales de ChatGPT para instalar malwa...
-
WordPress usa IA para hallar fallos de seguridad
-
Casi 22.000 servidores de Microsoft Exchange en ri...
-
Google lanza Pics para competir con Canva
-
Cinco venezolanos se declaran culpables de vaciar ...
-
Fingen ser reclutadores para infectar a desarrolla...
-
Explotan fallos críticos en Langflow y Rails
-
Firefox 155: actualizaciones cada dos semanas
-
Filtración de datos en Novocure afecta a más de 1....
-
13 paquetes maliciosos de Packagist atacan iPhones...
-
Cronos reinicia su blockchain tras el hackeo de 74...
-
Ciberataques sanitarios afectan a marcapasos y a m...
-
Atacantes aprovechan fallos críticos en Langflow y...
-
OpenClaw 2.0 intenta maquillar un desastre de segu...
-
IA desborda a mantenedores de Linux con fallos
-
Microsoft advierte sobre ataques de TerminalFix qu...
-
El MacBook Neo desgasta el SSD de forma exagerada ...
-
Iraníes se hacen pasar por reclutadores para distr...
-
ChatGPT supera los 45 millones de usuarios y las o...
-
Vulneran routers de Cisco para espiar redes e infr...
-
UE clasifica a ChatGPT, Reddit y Roblox como gigan...
-
Sony y Warner demandan a Anthropic por robo de can...
-
Atacan cuentas root de AWS en más de 150 organizac...
-
Secuestro de BGP desvía tráfico de Softaculous par...
-
HardBreacher reporta zero-day de escalada de privi...
-
El fraude laboral de Corea del Norte se extiende m...
-
Project Helix superará a Xbox
-
Detectan 19 extensiones de Chrome y Edge diseñadas...
-
TerminalFix despliega backdoor de túnel inverso me...
-
Brave lanza alias de correo para proteger tu priva...
-
Fallos en routers D-Link permiten cambiar contrase...
-
Android 17 añade protección contra el rastreo Wi-Fi
-
Debian permite la IA generativa en Linux
-
KVM: varias PC en un solo ordenador
-
Ubuntu 26.04.1 LTS ya disponible
-
KDE Gear 26.08: novedades en Dolphin
-
-
▼
septiembre
(Total:
46
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Python 3.15 ya es oficial, introduciendo optimizaciones en TypedDict, Tachyon, JIT y soporte ABI para mejorar la productividad del ecosist...
-
La UE propone un temporizador de 30 minutos para bloquear el fútbol pirata y las IPTV, basándose en el modelo italiano Piracy Shield, afect...
-
Dopamine 3.0 ha lanzado el jailbreak para iOS 26 , confirmando que estas herramientas de desbloqueo siguen vigentes a pesar de las restricc...
Más de 21,000 servidores Microsoft Exchange siguen expuestos al CVE-2026-62911
Aproximadamente 22,000 servidores de Microsoft Exchange en todo el mundo siguen sin parchear contra la vulnerabilidad CVE-2026-62911. Se trata de un fallo crítico de omisión de autenticación que permitiría a los atacantes tomar el control de la infraestructura de correo electrónico empresarial. Según datos de la Shadowserver Foundation, al 31 de agosto de 2026, se identificaron 21,899 direcciones IP vulnerables.
Casi 22.000 servidores Microsoft Exchange en todo el mundo siguen sin parchear para CVE-2026-62911, una vulnerabilidad crítica de omisión de autenticación que los atacantes pueden explotar para tomar el control de la infraestructura de correo electrónico empresarial.
Según los escaneos diarios de toda la internet publicados por la Shadowserver Foundation, exactamente 21.899 direcciones IP únicas fueron marcadas como vulnerables hasta el 31 de agosto de 2026, lo que subraya la lentitud con la que las organizaciones están respondiendo a una de las revelaciones más trascendentales del Patch Tuesday de este año.
CVE-2026-62911 Microsoft Exchange
CVE-2026-62911 se clasifica como un fallo de omisión de autenticación mediante captura y reproducción (capture-replay), rastreado bajo CWE-294, y tiene una puntuación CVSS de 8.0.
Microsoft reveló el problema el 11 de agosto de 2026, describiéndolo como una vulnerabilidad de elevación de privilegios que permite a un atacante que pueda capturar y reproducir el tráfico de autenticación suplantar a usuarios legítimos y escalar privilegios en Exchange Server.
Desde entonces, los investigadores de seguridad han demostrado que el error puede encadenarse en un escenario mucho más peligroso.
Los informes indican que el fallo proviene de un punto final MRSProxy accesible desde internet que no aplica la Protección Extendida para la Autenticación, lo que permite a los atacantes retransmitir credenciales NTLM desde una cuenta de máquina de Exchange y omitir efectivamente la autenticación por completo, abriendo el camino hacia el compromiso total del buzón de correo.
La vulnerabilidad fue demostrada originalmente en Pwn2Own Berlin 2026 por la Zero Day Initiative de Trend Micro, que ha cuestionado públicamente la calificación de madurez del exploit de Microsoft como "no probada".
Los productos afectados incluyen Exchange Server 2016 Cumulative Update 23, Exchange Server 2019 CU14 y CU15, y Exchange Server Subscription Edition RTM.
Microsoft ha lanzado versiones corregidas para cada uno: 15.1.2507.72 para Exchange 2016 CU23, 15.2.1544.44 para 2019 CU14, 15.2.1748.49 para 2019 CU15, y 15.2.2562.46 para Subscription Edition, entregadas a través de las actualizaciones de seguridad de agosto de 2026.
| Versión de Exchange Server | Actualización Acumulativa Vulnerable | Build Parcheada (Agosto 2026) |
| Exchange Server 2016 | Cumulative Update 23 | Build 15.1.2507.72 |
| Exchange Server 2019 | Cumulative Update 14 | Build 15.2.1544.44 |
| Exchange Server 2019 | Cumulative Update 15 | Build 15.2.1748.49 |
| Exchange Server Subscription Edition | RTM Baseline | Build 15.2.2562.46 |
Como se detalla en los informes de escaneo de Shadowserver Foundation, los datos obtenidos de los barridos diarios de toda la internet IPv4 y los escaneos de listas de objetivos IPv6 muestran que Estados Unidos lidera la exposición con aproximadamente 6.200 instancias vulnerables, seguido de Alemania con unas 5.100.
El Reino Unido, Rusia, Canadá, Austria y Francia reportan cada uno varios cientos de servidores expuestos adicionales, con grupos más pequeños visibles en Italia, Países Bajos, China y docenas de otros países.
Shadowserver ha declarado que ahora informa sobre estas instancias vulnerables diariamente a través de su Informe de Servidores Exchange Vulnerables, brindando a los defensores de red y a los CERT nacionales una visibilidad continua de los sistemas sin parchear dentro de sus jurisdicciones.
Si tú gestionas equipos de seguridad que ejecutan Exchange on-premises, deberías verificar tu número de build exacto en lugar de asumir que una actualización acumulativa por sí sola proporciona protección, ya que las subversiones anteriores a la actualización de seguridad de agosto de 2026 siguen siendo explotables.
La remediación inmediata implica aplicar la actualización KB correspondiente, reiniciar los servicios afectados y aplicar controles de autenticación más estrictos, como TLS 1.2 o superior, junto con el monitoreo de actividad anómala de retransmisión NTLM.
Dado el código de exploit de prueba de concepto público que surgió alrededor de este periodo de informes, las organizaciones que aún no han parcheado se enfrentan a una ventana que se cierra rápidamente antes de que el escaneo oportunista se convierta en una explotación activa.
Fuentes:
https://cybersecuritynews.com/exchange-servers-remain-exposed-2026-62911/
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.