Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft confirma 2 nuevas fallas de día cero de intercambio que se están utilizando en la naturaleza
  • Tecnología

Microsoft confirma 2 nuevas fallas de día cero de intercambio que se están utilizando en la naturaleza

teknomers 1 de Ekim de 2022 2 minutes read


Intercambiar fallas de día cero

Microsoft reveló oficialmente que investiga dos vulnerabilidades de seguridad de día cero que afectan a Exchange Server 2013, 2016 y 2019 luego de informes de explotación en estado salvaje.

“La primera vulnerabilidad, identificada como CVE-2022-41040es una falsificación de solicitud del lado del servidor (SSRF) vulnerabilidad, mientras que la segunda, identificada como CVE-2022-41082permite la ejecución remota de código (RCE) cuando el atacante puede acceder a PowerShell”, dijo el gigante tecnológico dijo.

La compañía también confirmó que está al tanto de los “ataques dirigidos limitados” que utilizan las fallas para obtener acceso inicial a los sistemas objetivo, pero enfatizó que se requiere acceso autenticado al servidor Exchange vulnerable para lograr una explotación exitosa.

Los ataques detallados por Microsoft muestran que las dos fallas están unidas en una cadena de explotación, con el error SSRF que permite que un adversario autenticado active de forma remota la ejecución de código arbitrario.

La seguridad cibernética

La compañía con sede en Redmond también confirmó que está trabajando en una “línea de tiempo acelerada” para impulsar una solución, al tiempo que instó a los clientes locales de Microsoft Exchange a agregar una regla de bloqueo en IIS Manager como una solución temporal para mitigar posibles amenazas.

Vale la pena señalar que los clientes de Microsoft Exchange Online no se ven afectados. Los pasos para agregar la regla de bloqueo son los siguientes:

  1. Abra el Administrador de IIS
  2. Expandir el sitio web predeterminado
  3. Seleccione Detección automática
  4. En la Vista de características, haga clic en Reescritura de URL
  5. En el panel Acciones en el lado derecho, haga clic en Agregar reglas
  6. Seleccione Solicitar bloqueo y haga clic en Aceptar
  7. Agregue la cadena “.*autodiscover\.json.*\@.*Powershell.*” (excluyendo las comillas) y haga clic en Aceptar
  8. Expanda la regla y seleccione la regla con el Patrón “.*autodiscover\.json.*\@.*Powershell.*” y haga clic en Editar en Condiciones
  9. Cambie la entrada de condición de URL a REQUEST_URI



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Apoyo de liquidez para Sint Maarten
Next: Escuela Gooische conmocionada por el robo del amado pavo real

Related Stories

Apple Watch: atención, los actuales brazaletes podrían pronto representar un
  • Tecnología

Apple Watch: atención, los actuales brazaletes podrían pronto representar un problema

teknomers 30 de Haziran de 2026
Buenas noticias para los suscriptores de Freebox: TV by CANAL
  • Tecnología

Buenas noticias para los suscriptores de Freebox: TV by CANAL se enriquece con nuevos canales gratuitos

teknomers 30 de Haziran de 2026
Bouygues Telecom completa el despliegue del XGS-PON, la super fibra
  • Tecnología

Bouygues Telecom completa el despliegue del XGS-PON, la super fibra óptica, en toda Francia

teknomers 30 de Haziran de 2026

You May Have Missed

  • Deporte

Aston Villa multado con 19.4 millones de libras por la UEFA por infringir las normas de coste de plantilla.

teknomers 30 de Haziran de 2026
  • General

Guerra en Oriente Medio: Irán prioriza la diplomacia con Estados Unidos pero se mantiene preparado para «la guerra»

teknomers 30 de Haziran de 2026
  • Finanzas

Ma Petite Entreprise: 500 pequeños empresarios se unen para revolucionar el ciclismo

teknomers 30 de Haziran de 2026
Costa de Marfil-Noruega: Didier Drogba furioso contra el arbitraje tras
  • Deporte

Costa de Marfil-Noruega: Didier Drogba furioso contra el arbitraje tras la eliminación de los Elefantes

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.