Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft emite mitigaciones mejoradas para vulnerabilidades de servidores Exchange sin parches
  • Tecnología

Microsoft emite mitigaciones mejoradas para vulnerabilidades de servidores Exchange sin parches

teknomers 8 de Ekim de 2022 (Last updated: 8 de Ekim de 2022) 2 minutes read
Microsoft emite mitigaciones mejoradas para vulnerabilidades de servidores Exchange sin


Microsoft el viernes revelado ha realizado más mejoras en el método de mitigación ofrecido como un medio para evitar intentos de explotación contra las fallas de seguridad sin parches recientemente reveladas en Exchange Server.

Con ese fin, el gigante tecnológico ha revisado la regla de bloqueo en IIS Manager de “.*autodiscover.json.*Powershell.*” a “(?=.*autodiscover.json)(?=.*powershell)”.

La seguridad cibernética

La lista de pasos actualizados para agregar la regla de reescritura de URL se encuentra a continuación:

  • Administrador de IIS abierto
  • Seleccionar sitio web predeterminado
  • En la Vista de características, haga clic en Reescritura de URL
  • En el panel Acciones en el lado derecho, haga clic en Agregar regla(s)…
  • Seleccione Solicitar bloqueo y haga clic en Aceptar
  • Agregue la cadena “(?=.*autodiscover.json)(?=.*powershell)” (excluyendo las comillas)
  • Seleccione Expresión regular en Uso
  • Seleccione Cancelar solicitud en Cómo bloquear y luego haga clic en Aceptar
  • Expanda la regla y seleccione la regla con el patrón: (?=.*autodiscover.json)(?=.*powershell) y haga clic en Editar en Condiciones
  • Cambie la entrada de condición de URL a UrlDecode:REQUEST_URI y luego haga clic en Aceptar

Como alternativa, los usuarios pueden lograr las protecciones deseadas mediante la ejecución de una herramienta de mitigación local de Exchange basada en PowerShell (EOMTv2.ps1), que también se ha actualizado para tener en cuenta el patrón de URL mencionado anteriormente.

La seguridad cibernética

los problemas explotados activamentellamado ProxyNotShell (CVE-2022-41040 y CVE-2022-41082), aún no han sido abordados por Microsoft, aunque con Patch Tuesday a la vuelta de la esquina, la espera puede no ser larga.

El uso exitoso de las fallas como arma podría permitir que un atacante autenticado encadene las dos vulnerabilidades para lograr la ejecución remota del código en el servidor subyacente.

El gigante tecnológico, la semana pasada, reconoció que las deficiencias pueden haber sido abusadas por un solo actor de amenazas patrocinado por el estado desde agosto de 2022 en ataques dirigidos limitados dirigidos a menos de 10 organizaciones en todo el mundo.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El experto en lenguaje corporal de Strictly Come Dancing predice quién llegará a la final, y puede que no sea quién crees
Next: Cómo el caos del mercado de bonos detonó una ‘bomba de relojería’ de pensiones

Related Stories

Los Samsung Galaxy Buds 3 Pro se venden a mitad
  • Tecnología

Los Samsung Galaxy Buds 3 Pro se venden a mitad de precio durante las rebajas de verano

teknomers 29 de Haziran de 2026
iPhone 18: ¿Para reducir los precios, Apple está dispuesto a
  • Tecnología

iPhone 18: ¿Para reducir los precios, Apple está dispuesto a ofrecer iPhone con 9 GB de RAM?

teknomers 29 de Haziran de 2026
Cifrado: las 7 preguntas que cada líder de PYME debería
  • Tecnología

Cifrado: las 7 preguntas que cada líder de PYME debería hacerse desde hoy

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

Orígenes del covid: “¡La CIA nos está mostrando un gran dedo medio!”: Senadores del GOP estallan por encubrimiento del COVID en audiente acalorada – Teknomers

teknomers 29 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Brasil estuvo a 45 minutos de la humillación – pero ‘Crafty Carlo’ lo hace de nuevo

teknomers 29 de Haziran de 2026
  • General

Lecciones de vida sobre el carácter: Proverbio chino del día: ‘La pobreza no puede cambiar las virtudes de los benevolentes y…’ – esta reflexión profunda revela por qué el dinero nunca puede reemplazar el carácter y por qué la integridad es tu mayor riqueza.

teknomers 29 de Haziran de 2026
  • Finanzas

Tenues refrigeradas, primas de calor, trabajo nocturno… Estas empresas tienen una ventaja para manejar la canícula

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.