Vulnerabilidad Crítica en Microsoft Exchange Server
Microsoft ha publicado actualizaciones de seguridad de forma extraordinaria para solucionar una vulnerabilidad de alta gravedad en Microsoft Exchange Server. Esta falla, identificada como CVE-2026-96940, tiene una calificación de 8.8 en la escala CVSS, lo que indica su severidad.
La empresa de Redmond ha advertido que una autenticación débil en Microsoft Exchange Server permite a un atacante autenticado elevar sus privilegios en la red. Esto significa que un atacante podría acceder sin autorización a los buzones de otros usuarios dentro de la misma organización, pudiendo leer correos electrónicos y archivos adjuntos. Sin embargo, es importante señalar que esta vulnerabilidad no permite el acceso entre inquilinos diferentes.
Microsoft ha implementado una solución relacionada para Exchange Online, lo que significa que los clientes de este servicio no necesitan realizar ninguna acción adicional. No obstante, los usuarios de versiones locales afectadas de Microsoft Exchange Server deben instalar las actualizaciones disponibles para garantizar su seguridad. Las versiones impactadas incluyen: - Microsoft Exchange Server Subscription Edition RTM - Microsoft Exchange Server 2016 Cumulative Update 23 - Microsoft Exchange Server 2019 Cumulative Update 15 - Microsoft Exchange Server 2019 Cumulative Update 14
La vulnerabilidad fue descubierta y reportada por el investigador de Microsoft Jan Mitchell, quien ha recibido reconocimiento por su trabajo. Aunque hasta el momento no hay evidencia de que esta falla haya sido explotada en ataques reales, Microsoft ha calificado la explotabilidad de la vulnerabilidad como "más probable", lo que subraya la urgencia de aplicar las correcciones.
La divulgación de esta vulnerabilidad se produce pocos días después de que Symantec, propiedad de Broadcom, advirtiera sobre el actor Warlock, vinculado a China, que está aprovechando múltiples vulnerabilidades en Microsoft SharePoint para desplegar un ransomware dirigido a organizaciones en países de habla portuguesa y española.
Es esencial que los administradores de sistemas actúen rápidamente para proteger sus entornos de posibles ataques. Mantener el software actualizado y seguir las recomendaciones de seguridad es fundamental para mitigar riesgos en el entorno empresarial.