La nueva característica en Exchange Server aplicará correcciones automáticamente

Microsoft ha agregado una nueva característica a Exchange Server que tomará medidas automáticamente para remediar vulnerabilidades de alto riesgo (muy probablemente ya explotado por piratas informáticos). Esto debería proteger los servidores Exchange de ataques y dar a los administradores más tiempo para instalar parches completos cuando Microsoft los publique.. The fact is that zero-day vulnerabilities in Microsoft Exchange have recentlySeguir leyendo La nueva característica en Exchange Server aplicará correcciones automáticamente

Los expertos publicaron una lista de las vulnerabilidades más atacadas en 2020-2021

Expertos del FBI, el Departamento de Seguridad Nacional de EE.UU. (DHS CISA), el Centro Australiano de Ciberseguridad (ACSC), y el Centro Nacional de Ciberseguridad del Reino Unido (NCSC) have published joint security advisories that list the most attacked and most popular vulnerabilities among criminals in 2020 y 2021. Basado en datos recopilados por el gobierno de EE. UU., most of theSeguir leyendo Los expertos publicaron una lista de las vulnerabilidades más atacadas en 2020-2021

Estados Unidos y Reino Unido acusaron a China de atacar servidores de Microsoft Exchange

Estados Unidos y una coalición de sus aliados, incluida la UE, Gran Bretaña y la OTAN, have formally accused China and its authorities of a large-scale hacking campaign to break into Microsoft Exchange servers. Permítanme recordarles que estos ataques se han producido desde principios de 2021 and are targeted tens of thousandsSeguir leyendo Estados Unidos y Reino Unido acusaron a China de atacar servidores de Microsoft Exchange

Microsoft presenta la herramienta de reparación ProxyLogon con un clic

Los desarrolladores de Microsoft han lanzado una herramienta llamada EOMT (Herramienta de mitigación local de Exchange) diseñado para instalar actualizaciones en servidores Microsoft Exchange y corregir vulnerabilidades de ProxyLogon con un solo clic. The utility is already available for download on the company’s GitHub. A principios de marzo 2021, Microsoft engineers released unscheduled patches for four vulnerabilities in the Exchange mail server, which theSeguir leyendo Microsoft presenta la herramienta de reparación ProxyLogon con un clic

82.5% of Microsoft Exchange servers are still vulnerable

Information security experts from Rapid7 reported that more than 35,000 Internet-connected Microsoft Exchange servers are still vulnerable to the critical vulnerability CVE-2020-0688 that was fixed in February. The vulnerability affects the default Exchange Control Panel (ECP) component and allows an attacker to take control of a Microsoft Exchange server using previously stolen valid email credentials.Seguir leyendo 82.5% of Microsoft Exchange servers are still vulnerable