{"id":401641,"date":"2022-10-01T01:04:40","date_gmt":"2022-10-01T01:04:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-confirma-2-nuevas-fallas-de-dia-cero-de-intercambio-que-se-estan-utilizando-en-la-naturaleza\/"},"modified":"2022-10-01T01:04:40","modified_gmt":"2022-10-01T01:04:40","slug":"microsoft-confirma-2-nuevas-fallas-de-dia-cero-de-intercambio-que-se-estan-utilizando-en-la-naturaleza","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-confirma-2-nuevas-fallas-de-dia-cero-de-intercambio-que-se-estan-utilizando-en-la-naturaleza\/","title":{"rendered":"Microsoft confirma 2 nuevas fallas de d\u00eda cero de intercambio que se est\u00e1n utilizando en la naturaleza"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Intercambiar fallas de d\u00eda cero\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Microsoft-confirma-2-nuevas-fallas-de-dia-cero-de-intercambio.jpg\" title=\"Intercambiar fallas de d\u00eda cero\"\/><\/div>\n<p>Microsoft revel\u00f3 oficialmente que investiga dos vulnerabilidades de seguridad de d\u00eda cero que afectan a Exchange Server 2013, 2016 y 2019 luego de informes de explotaci\u00f3n en estado salvaje.<\/p>\n<p>&#8220;La primera vulnerabilidad, identificada como <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-41040\" target=\"_blank\">CVE-2022-41040<\/a>es una falsificaci\u00f3n de solicitud del lado del servidor (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Server-side_request_forgery\" target=\"_blank\">SSRF<\/a>) vulnerabilidad, mientras que la segunda, identificada como <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-41082\" target=\"_blank\">CVE-2022-41082<\/a>permite la ejecuci\u00f3n remota de c\u00f3digo (RCE) cuando el atacante puede acceder a PowerShell&#8221;, dijo el gigante tecnol\u00f3gico <a rel=\"nofollow noopener\" href=\"https:\/\/msrc-blog.microsoft.com\/2022\/09\/29\/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>La compa\u00f1\u00eda tambi\u00e9n confirm\u00f3 que est\u00e1 al tanto de los &#8220;ataques dirigidos limitados&#8221; que utilizan las fallas para obtener acceso inicial a los sistemas objetivo, pero enfatiz\u00f3 que se requiere acceso autenticado al servidor Exchange vulnerable para lograr una explotaci\u00f3n exitosa.<\/p>\n<p>Los ataques detallados por Microsoft muestran que las dos fallas est\u00e1n unidas en una cadena de explotaci\u00f3n, con el error SSRF que permite que un adversario autenticado active de forma remota la ejecuci\u00f3n de c\u00f3digo arbitrario.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La compa\u00f1\u00eda con sede en Redmond tambi\u00e9n confirm\u00f3 que est\u00e1 trabajando en una &#8220;l\u00ednea de tiempo acelerada&#8221; para impulsar una soluci\u00f3n, al tiempo que inst\u00f3 a los clientes locales de Microsoft Exchange a agregar una regla de bloqueo en IIS Manager como una soluci\u00f3n temporal para mitigar posibles amenazas.<\/p>\n<p>Vale la pena se\u00f1alar que los clientes de Microsoft Exchange Online no se ven afectados.  Los pasos para agregar la regla de bloqueo son los siguientes:<\/p>\n<ol>\n<li>Abra el Administrador de IIS<\/li>\n<li>Expandir el sitio web predeterminado<\/li>\n<li>Seleccione Detecci\u00f3n autom\u00e1tica<\/li>\n<li>En la Vista de caracter\u00edsticas, haga clic en Reescritura de URL<\/li>\n<li>En el panel Acciones en el lado derecho, haga clic en Agregar reglas<\/li>\n<li>Seleccione Solicitar bloqueo y haga clic en Aceptar<\/li>\n<li>Agregue la cadena &#8220;.*autodiscover\\.json.*\\@.*Powershell.*&#8221; (excluyendo las comillas) y haga clic en Aceptar<\/li>\n<li>Expanda la regla y seleccione la regla con el Patr\u00f3n &#8220;.*autodiscover\\.json.*\\@.*Powershell.*&#8221; y haga clic en Editar en Condiciones<\/li>\n<li>Cambie la entrada de condici\u00f3n de URL a REQUEST_URI<\/li>\n<\/ol>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/microsoft-confirms-2-new-exchange-zero.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft revel\u00f3 oficialmente que investiga dos vulnerabilidades de seguridad de d\u00eda cero que afectan a Exchange Server 2013,<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2127,4664,4459,1478,415,3233,4662,5510,4668,4667,7983,6386,4654,4658,4659,4653,4655,2498,4663,4666,4665,9413,4660],"class_list":["post-401641","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-confirma","tag-dia","tag-estan","tag-fallas","tag-filtracion-de-datos","tag-intercambio","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-microsoft","tag-naturaleza","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utilizando","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/401641","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=401641"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/401641\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=401641"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=401641"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=401641"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}