Nearly 22,000 Microsoft Exchange servers vulnerable to hijack attacks
Casi veintidós mil servidores de Microsoft Exchange que se encuentran expuestos en la red siguen sin recibir el parche correspondiente para una vulnerabilidad de alta gravedad que permite eludir la autenticación. Esta falla de seguridad, identificada con una nomenclatura específica y descubierta por un investigador, afecta a varias versiones del software Exchange Server y posibilita que actores malintencionados con privilegios básicos tomen el control de todos los buzones de usuario, pudiendo leer y enviar correos, así como descargar archivos adjuntos.
Organismos oficiales y entidades de ciberseguridad han advertido sobre la disponibilidad en línea de códigos de explotación para esta vulnerabilidad, instando a la instalación inmediata de las actualizaciones de seguridad disponibles. Asimismo, se ha señalado que una gran cantidad de direcciones IP con huellas digitales de Exchange siguen expuestas y sin actualizar, concentrándose la mayoría de ellas en determinados países, mientras que instituciones de seguridad alemanas también han alertado sobre el alto porcentaje de servidores locales que continúan en situación vulnerable.
Aunque esta falla específica aún no ha sido clasificada como explotada en ataques reales, las autoridades han emitido advertencias previas sobre otras vulnerabilidades de Exchange que sí han sido utilizadas en incidentes contra usuarios y agencias gubernamentales. Adicionalmente, se ha recordado el cese futuro de las actualizaciones de seguridad para determinadas versiones del software dentro de programas específicos de soporte extendido.