Actualidad ISAC

 
Alerta

CISA advierte sobre la vulnerabilidad del servidor Microsoft Exchange aprovechada en los ataques

Resumen Informativo

🏷 Tags:RANSOMWAREEXPLOITVULNERABILIDADCREDENCIALESPARCHECVE
Nivel de riesgo estimado: Alto  |  CVEs: CVE-2026-42897

De acuerdo a la publicación titulada CISA advierte sobre la vulnerabilidad del servidor Microsoft Exchange aprovechada en los ataques, difundida en fecha 18/05/2026 08:38, por el medio Cybersecuritynews (Autor: Abinaya):

CISA ha emitido una nueva advertencia sobre una vulnerabilidad de Microsoft Exchange Server recientemente revelada que ya está siendo explotada en ataques del mundo real, lo que genera preocupación para las organizaciones que dependen de la infraestructura de correo electrónico local. La falla CVE-2026-42897 es una vulnerabilidad de secuencias de comandos entre sitios (XSS) que afecta a Microsoft Exchange Server, específicamente dentro de Outlook Web Access (OWA).

La vulnerabilidad se agregó al catálogo de vulnerabilidades explotadas conocidas (KEV) de CISA el 15 de mayo de 2026, lo que indica una exploit activa confirmada en la naturaleza. Los investigadores de Microsoft Exchange Server Vulnerability Exploit Security señalan que las fallas XSS en plataformas de correo electrónico empresarial como Exchange son particularmente peligrosas porque pueden usarse como arma para secuestrar sesiones autenticadas. Aunque Microsoft no ha vinculado públicamente la vulnerabilidad con las campañas de ransomware, la inclusión de la falla por parte de CISA en el catálogo KEV indica claramente el interés activo de los actores de amenazas. Dado que Exchange Server aún está ampliamente implementado en las empresas, las vulnerabilidades sin parches pueden convertirse rápidamente en puntos de entrada para intrusiones más profundas en la red.

Se recomienda encarecidamente a las organizaciones que prioricen los esfuerzos de parcheo y revisen su exposición a los servicios Exchange conectados a Internet para reducir el riesgo de explotación. La publicación CISA advierte sobre la vulnerabilidad del servidor Microsoft Exchange explotada en ataques apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-42897

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: CISA advierte sobre la vulnerabilidad del servidor Microsoft Exchange aprovechada en los ataques
Publicado: 18/05/2026 08:38
Enlace: https://cybersecuritynews.com/cisa-microsoft-exchange-server-vulnerability
Consultado: 18/05/2026

Consultar publicación original ↗

Anterior
Siguiente