Actualidad ISAC

 
Alerta

Las vulnerabilidades de Microsoft Exchange Server permiten ataques DoS, escalación de privilegios y RCE

Resumen Informativo

🏷 Tags:RANSOMWAREPHISHINGEXPLOITVULNERABILIDADDDOSRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-62911, CVE-2026-62910, CVE-2026-62912, CVE-2026-62913, CVE-2026-62914, CVE-2026-62915

De acuerdo a la publicación titulada Las vulnerabilidades de Microsoft Exchange Server permiten ataques DoS, escalación de privilegios y RCE, difundida en fecha 13/08/2026 14:12, por el medio Cybersecuritynews (Autor: Abinaya):

Microsoft ha publicado actualizaciones de seguridad para múltiples vulnerabilidades de Exchange Server que podrían permitir denegación de servicio, escalada de privilegios, ejecución remota de código, phishing y ataques de elusión de funciones de seguridad. Exchange Server Subscription Edition, Exchange Server 2019 y Exchange Server 2016 se encuentran entre los productos compatibles que reciben actualizaciones de seguridad.

Una exploit exitosa podría permitir al atacante obtener mayores permisos dentro del entorno de Exchange. Los informes de vulnerabilidades de Microsoft Exchange Server indican que la exploit puede permitir a un atacante eludir las protecciones de autenticación y acceder a los buzones de correo de Exchange, incluida la capacidad de leer mensajes, enviar correos electrónicos y descargar archivos adjuntos. Aunque Microsoft considera que la madurez del código de exploit no está probada, la demostración pública significa que los defensores deberían tratar la vulnerabilidad como un problema de parcheo de alta prioridad.

Vulnerabilidades y CVE afectados: ID de CVE Tipo de vulnerabilidad Requisitos del ataque Impacto en la seguridad CVE-2026-62910 Elevación de privilegios Ataque de red, baja complejidad, altos privilegios requeridos, no hay interacción del usuario Un atacante autorizado podría elevar privilegios, obteniendo potencialmente acceso a nivel de SISTEMA CVE-2026-62911 Elevación de privilegios Ataque de red, baja complejidad, bajos privilegios requeridos, interacción del usuario requerida Un atacante podría eludir los controles de autenticación y elevar los privilegios en Exchange Server CVE-2026-62912 Denegación de servicio Ataque de red, baja complejidad, pocos privilegios requeridos, sin interacción del usuario Un atacante podría causar interrupción o falta de disponibilidad del servicio de Exchange Server CVE-2026-62913 Ejecución remota de código Ataque de red, baja complejidad, bajos privilegios requeridos, sin interacción del usuario Un atacante podría ejecutar código en un Exchange Server vulnerable, afectando la confidencialidad, la integridad y disponibilidad CVE-2026-62914 Spoofing Ataque de red, baja complejidad, pocos privilegios requeridos, interacción del usuario requerida Un atacante podría usar contenido web malicioso para falsificar contenido confiable relacionado con Exchange o usuarios objetivoCVE-2026-62915Security Feature Bypass Ataque de red, baja complejidad, bajos privilegios requeridos, sin interacción del usuario Un atacante podría eludir las comprobaciones de autorización y realizar acciones no autorizadas que afectan la integridad de los datos Microsoft también solucionó CVE-2026-62912, una vulnerabilidad de denegación de servicio causada por la deserialización de datos que no son de confianza.

Las organizaciones deben instalar las actualizaciones de seguridad de Exchange Server de agosto de 2026 de Microsoft lo antes posible. La publicación Las vulnerabilidades de Microsoft Exchange Server permiten ataques DoS, escalación de privilegios y RCE apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-62911CVE-2026-62910CVE-2026-62912CVE-2026-62913CVE-2026-62914CVE-2026-62915

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Las vulnerabilidades de Microsoft Exchange Server permiten ataques DoS, escalación de privilegios y RCE
Publicado: 13/08/2026 14:12
Enlace: https://cybersecuritynews.com/microsoft-exchange-server-vulnerabilities-rce
Consultado: 13/08/2026

Consultar publicación original ↗

Anterior
Siguiente