Actualidad ISAC

 
Alerta

Más de 21.000 servidores de Microsoft Exchange permanecen expuestos a la exploit activa de CVE-2026-62911

Resumen Informativo

🏷 Tags:ZERO-DAYEXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-62911

De acuerdo a la publicación titulada Más de 21.000 servidores de Microsoft Exchange permanecen expuestos a la exploit activa de CVE-2026-62911, difundida en fecha 01/09/2026 12:53, por el medio Cybersecuritynews (Autor: Kavichselvan):

Casi 22.000 servidores Microsoft Exchange en todo el mundo siguen ejecutando CVE-2026-62911 sin parches, una vulnerabilidad crítica de omisión de autenticación que los atacantes pueden explotar para tomar el control de la infraestructura de correo electrónico empresarial. De acuerdo con los escaneos diarios en toda Internet publicados por la Fundación Shadowserver, al 31 de agosto de 2026 se marcaron exactamente 21 899 direcciones IP únicas como vulnerables, lo que subraya la lentitud con la que las organizaciones están respondiendo a una de las divulgaciones más importantes del martes de parches de este año.

CVE-2026-62911 Microsoft Exchange CVE-2026-62911 se clasifica como una omisión de autenticación por falla de captura-reproducción, se rastrea bajo CWE-294 y tiene una puntuación CVSS de 8.0. Microsoft reveló el problema el 11 de agosto de 2026, describiéndolo como una vulnerabilidad de elevación de privilegios que permite a un atacante que puede capturar y reproducir el tráfico de autenticación hacerse pasar por usuarios legítimos y escalar privilegios en Exchange Server. La vulnerabilidad fue demostrada originalmente en Pwn2Own Berlín 2026 por Zero Day Initiative de Trend Micro, que ha disputado públicamente la calificación de madurez de exploits "no probada" de Microsoft. Microsoft ha lanzado compilaciones fijas para cada una: 15.1.2507.72 para Exchange 2016 CU23, 15.2.1544.44 para 2019 CU14, 15.2.1748.49 para 2019 CU15 y 15.2.2562.46 para Subscription Edition, entregadas a través de las actualizaciones de seguridad de agosto de 2026.

Exchange Server VersionVulnerable Cumulative UpdatePatched Build (agosto de 2026)Exchange Server 2016Cumulative Update 23Build 15.1.2507.72Exchange Server 2019Cumulative Update 14Build 15.2.1544.44Exchange Server 2019Cumulative Update 15Build 15.2.1748.49Exchange Server Subscription EditionRTM BaselineBuild 15.2.2562.46 Como se detalla en los informes de análisis de Shadowserver Foundation, análisis de datos extraídos de barridos diarios de Internet IPv4 y listas de resultados de IPv6 muestra que Estados Unidos lidera la exposición con aproximadamente 6.200 casos vulnerables, seguido de Alemania con aproximadamente 5.100. Potencie su Nivel 1 con inteligencia de amenazas de 15K SOC: integre la búsqueda de TI en su SOC La publicación de más de 21,000 servidores de Microsoft Exchange que permanecen expuestos a la exploit activa de CVE-2026-62911 apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-62911

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Más de 21.000 servidores de Microsoft Exchange permanecen expuestos a la exploit activa de CVE-2026-62911
Publicado: 01/09/2026 12:53
Enlace: https://cybersecuritynews.com/exchange-servers-remain-exposed-2026-62911
Consultado: 01/09/2026

Consultar publicación original ↗

Anterior
Siguiente