Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Fallo en Microsoft Exchange permite a atacantes autenticados leer buzones de otros usuarios


Microsoft lanzó actualizaciones de seguridad para corregir una falla grave en Exchange Server que permite a atacantes autenticados elevar sus privilegios y leer correos ajenos. Mientras que los usuarios de Exchange Online ya están protegidos, quienes usan versiones locales deben instalar los parches urgentemente. Aunque no hay evidencia de ataques activos, Microsoft advierte que la explotación de esta vulnerabilidad es probable.





Microsoft ha lanzado actualizaciones de seguridad fuera de banda para solucionar un fallo de severidad alta en Microsoft Exchange Server que podría permitir a un atacante escalar privilegios bajo ciertas condiciones.

La vulnerabilidad, identificada como CVE-2026-96940, tiene una calificación de 8.8 en el sistema de puntuación CVSS.

"Una autorización débil en Microsoft Exchange Server permite que un atacante autenticado eleve sus privilegios a través de una red", afirmó Microsoft en un aviso publicado el 2 de octubre de 2026.

El fabricante de Windows señaló que un atacante autenticado puede explotar este fallo para obtener acceso no autorizado a los buzones de otros usuarios dentro de la misma organización y leer mensajes de correo electrónico y archivos adjuntos. Sin embargo, la vulnerabilidad no permite el acceso entre diferentes inquilinos (cross-tenant).

Microsoft ya ha implementado una "corrección relacionada del lado del servicio" en Exchange Online para solucionar el problema. Como resultado, no es necesario que tomes ninguna medida si eres cliente de Exchange Online.

Se recomienda a los usuarios de productos Microsoft Exchange Server locales afectados que instalen las actualizaciones para mantenerse protegidos. Las siguientes versiones están impactadas:

  • Microsoft Exchange Server Subscription Edition RTM
  • Microsoft Exchange Server 2016 Cumulative Update 23
  • Microsoft Exchange Server 2019 Cumulative Update 15
  • Microsoft Exchange Server 2019 Cumulative Update 14

Redmond ha acreditado al investigador de Microsoft, Jan Mitchell, el descubrimiento y reporte del fallo. Aunque no hay evidencia de que el fallo haya sido utilizado en ataques reales, Microsoft lo ha etiquetado con una evaluación de explotabilidad de "Explotación más probable", por lo que es esencial que actúes rápido para aplicar los parches.

Esta revelación llega pocos días después de que Symantec, propiedad de Broadcom, advirtiera que el actor Warlock vinculado a China está explotando múltiples vulnerabilidades en Microsoft SharePoint para desplegar su ransomware homónimo en ataques dirigidos a organizaciones de países de habla portuguesa y española.

Fuente:
THN

0 comments :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.