{"id":597074,"date":"2023-01-28T12:04:25","date_gmt":"2023-01-28T12:04:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-insta-a-los-clientes-a-proteger-los-servidores-exchange-locales\/"},"modified":"2023-01-28T12:04:26","modified_gmt":"2023-01-28T12:04:26","slug":"microsoft-insta-a-los-clientes-a-proteger-los-servidores-exchange-locales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-insta-a-los-clientes-a-proteger-los-servidores-exchange-locales\/","title":{"rendered":"Microsoft insta a los clientes a proteger los servidores Exchange locales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de correo electr\u00f3nico\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Microsoft insta a los clientes a mantener actualizados sus servidores de Exchange y a tomar medidas para reforzar el entorno, como habilitar <a rel=\"nofollow noopener\" href=\"https:\/\/microsoft.github.io\/CSS-Exchange\/Security\/Extended-Protection\/\" target=\"_blank\">Protecci\u00f3n extendida de Windows<\/a> y configurando <a rel=\"nofollow noopener\" href=\"https:\/\/support.microsoft.com\/en-us\/topic\/certificate-signing-of-powershell-serialization-payload-in-exchange-server-90fbf219-b0dd-4b2c-8a68-9d73b3309eb1\" target=\"_blank\">firma basada en certificados<\/a> de las cargas \u00fatiles de serializaci\u00f3n de PowerShell.<\/p>\n<p>&#8220;Los atacantes que buscan explotar los servidores de Exchange sin parches no van a desaparecer&#8221;, dijo el equipo de Exchange del gigante tecnol\u00f3gico. <a rel=\"nofollow noopener\" href=\"https:\/\/techcommunity.microsoft.com\/t5\/exchange-team-blog\/protect-your-exchange-servers\/ba-p\/3726001\" target=\"_blank\">dicho<\/a> en una publicaci\u00f3n  &#8220;Hay demasiados aspectos de los entornos de Exchange locales sin parches que son valiosos para los malos actores que buscan filtrar datos o cometer otros actos maliciosos&#8221;.<\/p>\n<p>Microsoft tambi\u00e9n enfatiz\u00f3 que las mitigaciones emitidas por la compa\u00f1\u00eda son solo una soluci\u00f3n provisional y que pueden &#8220;volverse insuficientes para proteger contra todas las variaciones de un ataque&#8221;, lo que requiere que los usuarios instalen las actualizaciones de seguridad necesarias para proteger los servidores.<\/p>\n<p>Exchange Server ha demostrado ser un <a rel=\"nofollow noopener\" href=\"https:\/\/www.elastic.co\/security-labs\/siestagraph-new-implant-uncovered-in-asean-member-foreign-ministry\" target=\"_blank\">vector de ataque lucrativo<\/a> en los \u00faltimos a\u00f1os, con una serie de fallas de seguridad en el software armado como d\u00eda cero para piratear sistemas.<\/p>\n<p>Solo en los \u00faltimos dos a\u00f1os, se han descubierto varios conjuntos de vulnerabilidades en Exchange Server, incluidos ProxyLogon, ProxyOracle, ProxyShell, ProxyToken, ProxyNotShell y un bypass de mitigaci\u00f3n de ProxyNotShell conocido como OWASSRF, algunos de los cuales han sido objeto de una explotaci\u00f3n generalizada en la naturaleza.<\/p>\n<p>Bitdefender, en un aviso t\u00e9cnico publicado esta semana, describi\u00f3 a Exchange como un &#8220;objetivo ideal&#8221;, al tiempo que describi\u00f3 algunos de los ataques del mundo real que involucran las cadenas de exploits ProxyNotShell\/OWASSRF desde finales de noviembre de 2022.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/Microsoft-insta-a-los-clientes-a-proteger-los-servidores-Exchange.png\" alt=\"microsoft\" border=\"0\" data-original-height=\"653\" data-original-width=\"728\" title=\"microsoft\"\/><\/div>\n<p>&#8220;Hay un <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/exchange\/architecture\/architecture\" target=\"_blank\">red compleja<\/a> de servicios frontend y backend [in Exchange]con c\u00f3digo heredado para proporcionar compatibilidad con versiones anteriores&#8221;, Martin Zugec de Bitdefender <a rel=\"nofollow noopener\" href=\"https:\/\/businessinsights.bitdefender.com\/technical-advisory-proxyhell-exploit-chains-in-the-wild\" target=\"_blank\">se\u00f1alado<\/a>.  &#8220;Los servicios de back-end conf\u00edan en las solicitudes del front-end [Client Access Services] capa.&#8221;<\/p>\n<p>Otra raz\u00f3n es el hecho de que varios servicios de back-end se ejecutan como Exchange Server, que viene con privilegios de SISTEMA, y que las vulnerabilidades podr\u00edan otorgar al atacante acceso malintencionado a la <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/powershell\/exchange\/exchange-management-shell\" target=\"_blank\">PowerShell remoto<\/a> servicio, allanando efectivamente el camino para la ejecuci\u00f3n de comandos maliciosos.<\/p>\n<p>Con ese fin, los ataques que utilizan las fallas de ProxyNotShell y OWASSRF como armas se han dirigido a las industrias de artes y entretenimiento, consultor\u00eda, derecho, fabricaci\u00f3n, bienes ra\u00edces y venta al por mayor ubicadas en Austria, Kuwait, Polonia, Turqu\u00eda y los EE. UU.<\/p>\n<p>&#8220;Estos tipos de falsificaci\u00f3n de solicitudes del lado del servidor (<a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/www-community\/attacks\/Server_Side_Request_Forgery\" target=\"_blank\">SSRF<\/a>) permiten a un adversario enviar una solicitud dise\u00f1ada desde un servidor vulnerable a otros servidores para acceder a recursos o informaci\u00f3n a los que de otro modo no se puede acceder directamente&#8221;, dijo la compa\u00f1\u00eda rumana de ciberseguridad.<\/p>\n<p>Se dice que la mayor\u00eda de los ataques son oportunistas en lugar de enfocados y dirigidos, y las infecciones culminan en el intento de implementaci\u00f3n de shells web y software de administraci\u00f3n y monitoreo remoto (RMM) como ConnectWise Control y GoTo Resolve.<\/p>\n<p>Los shells web no solo ofrecen un mecanismo de acceso remoto persistente, sino que tambi\u00e9n permiten a los delincuentes realizar una amplia gama de actividades de seguimiento e incluso vender el acceso a otros grupos de piratas inform\u00e1ticos para obtener ganancias.<\/p>\n<p>En algunos casos, los servidores de prueba utilizados para alojar las cargas \u00fatiles se vieron comprometidos por los propios servidores de Microsoft Exchange, lo que sugiere que es posible que se haya aplicado la misma t\u00e9cnica para expandir la escala de los ataques.<\/p>\n<p>Tambi\u00e9n se observaron esfuerzos fallidos realizados por los adversarios para descargar Cobalt Strike, as\u00ed como un implante basado en Go con nombre en c\u00f3digo GoBackClient que viene con capacidades para recopilar informaci\u00f3n del sistema y generar shells inversos.<\/p>\n<p>El abuso de las vulnerabilidades de Microsoft Exchange tambi\u00e9n ha sido una t\u00e1ctica recurrente empleada por UNC2596 (tambi\u00e9n conocido como Tropical Scorpius), los operadores de <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/ph\/security\/news\/ransomware-spotlight\/ransomware-spotlight-cuba\" target=\"_blank\">Cuba<\/a> (tambi\u00e9n conocido como COLDDRAW), con un ataque que aprovecha la secuencia de explotaci\u00f3n de ProxyNotShell para eliminar el <a rel=\"nofollow noopener\" href=\"https:\/\/www.elastic.co\/security-labs\/bughatch-malware-analysis\" target=\"_blank\">BUGHATCH<\/a> descargador<\/p>\n<p>\u201cSi bien el vector de infecci\u00f3n inicial sigue evolucionando y los actores de amenazas aprovechan r\u00e1pidamente cualquier nueva oportunidad, sus actividades posteriores a la explotaci\u00f3n son familiares\u201d, dijo Zugec.  &#8220;La mejor protecci\u00f3n contra los ciberataques modernos es una arquitectura de defensa en profundidad&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/microsoft-urges-customers-to-secure-on.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de enero de 2023\ue804Ravie Lakshman\u00e1nSeguridad de correo electr\u00f3nico\/amenaza cibern\u00e9tica Microsoft insta a los clientes a mantener actualizados<\/p>\n","protected":false},"author":1,"featured_media":597075,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5601,4664,1825,4662,6965,4668,4667,2857,36,7983,4654,4658,4659,4653,4655,4663,2692,4666,4665,7982,4660],"class_list":["post-597074","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-clientes","tag-como-hackear","tag-exchange","tag-filtracion-de-datos","tag-insta","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-locales","tag-los","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-proteger","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/597074","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=597074"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/597074\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/597075"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=597074"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=597074"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=597074"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}