Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft emite mitigaciones mejoradas para vulnerabilidades de servidores Exchange sin parches
  • Tecnología

Microsoft emite mitigaciones mejoradas para vulnerabilidades de servidores Exchange sin parches

teknomers 8 de Ekim de 2022 (Last updated: 8 de Ekim de 2022) 2 minutes read
Microsoft emite mitigaciones mejoradas para vulnerabilidades de servidores Exchange sin


Microsoft el viernes revelado ha realizado más mejoras en el método de mitigación ofrecido como un medio para evitar intentos de explotación contra las fallas de seguridad sin parches recientemente reveladas en Exchange Server.

Con ese fin, el gigante tecnológico ha revisado la regla de bloqueo en IIS Manager de “.*autodiscover.json.*Powershell.*” a “(?=.*autodiscover.json)(?=.*powershell)”.

La seguridad cibernética

La lista de pasos actualizados para agregar la regla de reescritura de URL se encuentra a continuación:

  • Administrador de IIS abierto
  • Seleccionar sitio web predeterminado
  • En la Vista de características, haga clic en Reescritura de URL
  • En el panel Acciones en el lado derecho, haga clic en Agregar regla(s)…
  • Seleccione Solicitar bloqueo y haga clic en Aceptar
  • Agregue la cadena “(?=.*autodiscover.json)(?=.*powershell)” (excluyendo las comillas)
  • Seleccione Expresión regular en Uso
  • Seleccione Cancelar solicitud en Cómo bloquear y luego haga clic en Aceptar
  • Expanda la regla y seleccione la regla con el patrón: (?=.*autodiscover.json)(?=.*powershell) y haga clic en Editar en Condiciones
  • Cambie la entrada de condición de URL a UrlDecode:REQUEST_URI y luego haga clic en Aceptar

Como alternativa, los usuarios pueden lograr las protecciones deseadas mediante la ejecución de una herramienta de mitigación local de Exchange basada en PowerShell (EOMTv2.ps1), que también se ha actualizado para tener en cuenta el patrón de URL mencionado anteriormente.

La seguridad cibernética

los problemas explotados activamentellamado ProxyNotShell (CVE-2022-41040 y CVE-2022-41082), aún no han sido abordados por Microsoft, aunque con Patch Tuesday a la vuelta de la esquina, la espera puede no ser larga.

El uso exitoso de las fallas como arma podría permitir que un atacante autenticado encadene las dos vulnerabilidades para lograr la ejecución remota del código en el servidor subyacente.

El gigante tecnológico, la semana pasada, reconoció que las deficiencias pueden haber sido abusadas por un solo actor de amenazas patrocinado por el estado desde agosto de 2022 en ataques dirigidos limitados dirigidos a menos de 10 organizaciones en todo el mundo.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El experto en lenguaje corporal de Strictly Come Dancing predice quién llegará a la final, y puede que no sea quién crees
Next: Cómo el caos del mercado de bonos detonó una ‘bomba de relojería’ de pensiones

Related Stories

iPhone 18: ¿Para reducir los precios, Apple está dispuesto a
  • Tecnología

iPhone 18: ¿Para reducir los precios, Apple está dispuesto a ofrecer iPhone con 9 GB de RAM?

teknomers 29 de Haziran de 2026
Cifrado: las 7 preguntas que cada líder de PYME debería
  • Tecnología

Cifrado: las 7 preguntas que cada líder de PYME debería hacerse desde hoy

teknomers 29 de Haziran de 2026
Buena noticia para los suscriptores de Canal+: la cadena revela
  • Tecnología

Buena noticia para los suscriptores de Canal+: la cadena revela la lista de sus contenidos en UHD y UHD HDR

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

Dow Jones S&P 500 Nasdaq hoy 29 de junio: Dow Jones alcanza un récord por encima de 52,000 mientras Alphabet debuta en el índice, S&P 500 sube y Nasdaq salta más del 2% liderado por acciones tecnológicas en el rally de Wall Street – así se desempeñó el mercado de valores de EE. UU. hoy (29 de junio)

teknomers 29 de Haziran de 2026
  • General

Quería revelar “toda la verdad” sobre el ejército a Vladimir Poutine: ¿quién es Alexandre Lunin, el excomandante ruso arrestado?

teknomers 29 de Haziran de 2026
  • General

Lecciones de vida de Oscar Wilde sobre la resiliencia: Cita del Día del genio literario irlandés Oscar Wilde: ‘La experiencia es simplemente el nombre que los hombres dieron a sus errores…’- Lecciones de vida sobre el fracaso, la autorreflexión y el aprendizaje de las imperfecciones de la vida del famoso novela gótica El retrato de Dorian Gray.

teknomers 29 de Haziran de 2026
  • Deporte

Alex Scott: Bournemouth rechaza el interés del Arsenal por el mediocampista

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.