Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft confirma 2 nuevas fallas de día cero de intercambio que se están utilizando en la naturaleza
  • Tecnología

Microsoft confirma 2 nuevas fallas de día cero de intercambio que se están utilizando en la naturaleza

teknomers 1 de Ekim de 2022 2 minutes read


Intercambiar fallas de día cero

Microsoft reveló oficialmente que investiga dos vulnerabilidades de seguridad de día cero que afectan a Exchange Server 2013, 2016 y 2019 luego de informes de explotación en estado salvaje.

“La primera vulnerabilidad, identificada como CVE-2022-41040es una falsificación de solicitud del lado del servidor (SSRF) vulnerabilidad, mientras que la segunda, identificada como CVE-2022-41082permite la ejecución remota de código (RCE) cuando el atacante puede acceder a PowerShell”, dijo el gigante tecnológico dijo.

La compañía también confirmó que está al tanto de los “ataques dirigidos limitados” que utilizan las fallas para obtener acceso inicial a los sistemas objetivo, pero enfatizó que se requiere acceso autenticado al servidor Exchange vulnerable para lograr una explotación exitosa.

Los ataques detallados por Microsoft muestran que las dos fallas están unidas en una cadena de explotación, con el error SSRF que permite que un adversario autenticado active de forma remota la ejecución de código arbitrario.

La seguridad cibernética

La compañía con sede en Redmond también confirmó que está trabajando en una “línea de tiempo acelerada” para impulsar una solución, al tiempo que instó a los clientes locales de Microsoft Exchange a agregar una regla de bloqueo en IIS Manager como una solución temporal para mitigar posibles amenazas.

Vale la pena señalar que los clientes de Microsoft Exchange Online no se ven afectados. Los pasos para agregar la regla de bloqueo son los siguientes:

  1. Abra el Administrador de IIS
  2. Expandir el sitio web predeterminado
  3. Seleccione Detección automática
  4. En la Vista de características, haga clic en Reescritura de URL
  5. En el panel Acciones en el lado derecho, haga clic en Agregar reglas
  6. Seleccione Solicitar bloqueo y haga clic en Aceptar
  7. Agregue la cadena “.*autodiscover\.json.*\@.*Powershell.*” (excluyendo las comillas) y haga clic en Aceptar
  8. Expanda la regla y seleccione la regla con el Patrón “.*autodiscover\.json.*\@.*Powershell.*” y haga clic en Editar en Condiciones
  9. Cambie la entrada de condición de URL a REQUEST_URI



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Apoyo de liquidez para Sint Maarten
Next: Escuela Gooische conmocionada por el robo del amado pavo real

Related Stories

Para la final de la Copa del Mundo 2026, nada
  • Tecnología

Para la final de la Copa del Mundo 2026, nada mejor que este TV Samsung Mini LED 4K de 75″ rebajado en un 28%

teknomers 30 de Haziran de 2026
Apple Watch: atención, los actuales brazaletes podrían pronto representar un
  • Tecnología

Apple Watch: atención, los actuales brazaletes podrían pronto representar un problema

teknomers 30 de Haziran de 2026
Buenas noticias para los suscriptores de Freebox: TV by CANAL
  • Tecnología

Buenas noticias para los suscriptores de Freebox: TV by CANAL se enriquece con nuevos canales gratuitos

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida de un proverbio chino sobre la riqueza: Proverbio chino del día: ‘Los hombres morirán por riqueza, como los pájaros por…’ – esta reflexión provocativa nos enseña por qué la búsqueda del dinero puede costarte todo.

teknomers 30 de Haziran de 2026
  • Deporte

Resultados de Wimbledon 2026: Serena Williams derrota a Maya Joint en tres sets en su regreso a los individuales.

teknomers 30 de Haziran de 2026
Mundial: Bernardo Silva relegado al banquillo pero decidido « a
  • Deporte

Mundial: Bernardo Silva relegado al banquillo pero decidido « a ayudar » a la selección de Portugal

teknomers 30 de Haziran de 2026
  • Cultura

« A veces nos cruzamos con una cierva o jabalíes »: nos atrevimos a hacer una paseo a caballo por el bosque de Chantilly.

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.