Desde inicios del mes de enero la plataforma Microsoft Exchange en versiones 2013, 2016 y 2019 principalmente, ha sido víctima de múltiples ataques informáticos, los cuales han logrado explotar al menos 4 vulnerabilidades de la plataforma que han sido documentadas con sus códigos de vulnerabilidad:
CVE-2021-26855 – Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2021-26857 – Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2021-26858 – Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2021-27065 – Microsoft Exchange Server Remote Code Execution Vulnerability
Durante estos ataques continuos los principales vectores identificados han sido la exfiltración de datos y suplantación de usuarios, para lo cual Microsoft ha informado sobre actualizaciones a la plataforma Microsoft Exchange para corregir las vulnerabilidades, por medio de sus canales oficiales Microsoft a indicando que al menos el 92% de las plataformas vulnerables han sido actualizadas o migradas para mitigar las vulnerabilidades y proteger los servidores hasta el 22 de marzo del 2021.
Lo anterior, evidencia la necesidad de las organizaciones en mantener las actualizaciones al día en sus diferentes plataformas y la ejecución de pruebas de vulnerabilidades en su infraestructura, así como la implementación de un esquema de seguridad informática puede ayudar en la mitigación y mejora de la resiliencia de las organizaciones ante ataques informáticos cada vez más complejos.
Fuentes:
- Martin Giles, 2021,Email Still Trumps Slack—That’s Why Hackers Are Targeting Microsoft Exchange Servers (forbes.com), 09/03/2021, disponible en: https://bit.ly/3ucUX1r
- MSRC Team, 2021, On-Premises Exchange Server Vulnerabilities Resource Center, Última actualización 18/03/2021, disponible en: https://bit.ly/3oKtP8V
- Matt Bromiley, Chris DiGiamo, Andrew Thompson, Robert Wallace, 2021, Detection and Response to Exploitation of Microsoft Exchange Zero-Day Vulnerabilities, 04/03/2021, disponible en: https://bit.ly/2T5s2PN
- Lawrence Abrams, 2021, Microsoft fixes actively exploited Exchange zero-day bugs, patch now, 02/03/2021, disponible en: https://bit.ly/2RMzdMq
- Sergiu Gatlan, 2021, Microsoft : 92% of Exchange servers safe from ProxyLogon attacks, 23/03/2021, disponible en: https://bit.ly/3oKvzyO
Alivio Procesal por Emergencia Nacional: Suspensión de Términos Administrativos y Flexibilización de Facturación Electrónica
El terremoto de magnitud 7,4 ocurrido el pasado lunes 10 de agosto de 2026 (con epicentro en San José del Palmar, Chocó) y sus continuas réplicas han ocasionado severos daños estructurales e interrupciones operativas [...]
¿Ejerció el derecho de retracto? Ahora existe un plazo claro para que le devuelvan su dinero.
Cuando un consumidor decide ejercer el derecho de retracto, recuperar el dinero pagado no debería convertirse en un proceso incierto. Precisamente sobre este punto, la Corte Constitucional aclaró que el plazo máximo de quince [...]
Alivio Fiscal por Emergencia Nacional: Proyecto de Decreto propone el Aplazamiento de Vencimientos para Personas Naturales y Agentes de Retención
El lunes 10 de agosto de 2026, a las 7:34 a. m., un fuerte sismo de magnitud 7,4 con epicentro en San José del Palmar (Chocó) afectó severamente el centro y occidente del país. [...]
DIAN confirma el Régimen de Retención en la Fuente para Directivos y Talento Extranjero No Residente
Las estructuras de gobierno corporativo de las empresas nacionales y de las organizaciones familiares exigen, con frecuencia, la vinculación laboral de trabajadores no residentes en el país o la atracción de altos directivos y [...]
¿Qué valor debe reportar una empresa por sus acciones? La DIAN despejó la duda
¿Qué valor debe reportar una empresa por sus acciones? La DIAN despejó la dudaLa Dirección de Impuestos y Aduanas Nacionales (DIAN) emitió el Concepto 004512 de 2025, en el que aclaró cuál es el [...]
¿Recibió un correo de la Superintendencia de Transporte? Antes de actuar, verifique su situación
¿Le genera confusión la comunicación recibida de la Superintendencia de Transporte – Registro de sujetos vigilados?La Superintendencia de Transporte remitió un correo electrónico a diversas sociedades en el que informó que, con fundamento en [...]






Deja tu comentario