Vulnerabilidades de día cero en Microsoft Exchange Server – Actualización

Microsoft ha lanzado parches de actualizaciones que subsanan dos vulnerabilidades de día cero (0-day) que afectan a servidores de correo Microsoft Exchange Server, que permitirían a un atacante remoto realizar ataques del tipo server-side request forgery (SSRF) y ejecución remota de código (RCE). Actualmente para estas vulnerabilidades existen PoCs publicados en Internet.

Los productos afectados son:  

  • Exchange Server 2013.
  • Exchange Server 2016.
  • Exchange Server 2019.

Información adicional: 

Compartir: