Desde inicios del mes de enero la plataforma Microsoft Exchange en versiones 2013, 2016 y 2019 principalmente, ha sido víctima de múltiples ataques informáticos, los cuales han logrado explotar al menos 4 vulnerabilidades de la plataforma que han sido documentadas con sus códigos de vulnerabilidad:

CVE-2021-26855 – Microsoft Exchange Server Remote Code Execution Vulnerability​

CVE-2021-26857 – Microsoft Exchange Server Remote Code Execution Vulnerability​

CVE-2021-26858 – Microsoft Exchange Server Remote Code Execution Vulnerability​

CVE-2021-27065 – Microsoft Exchange Server Remote Code Execution Vulnerability

Durante estos ataques continuos los principales vectores identificados han sido la exfiltración de datos y suplantación de usuarios, para lo cual Microsoft ha informado sobre actualizaciones a la plataforma Microsoft Exchange para corregir las vulnerabilidades, por medio de sus canales oficiales Microsoft a indicando que al menos el 92% de las plataformas vulnerables han sido actualizadas o migradas para mitigar las vulnerabilidades y proteger los servidores hasta el 22 de marzo del 2021.

Lo anterior, evidencia la necesidad de las organizaciones en mantener las actualizaciones al día en sus diferentes plataformas y la ejecución de pruebas de vulnerabilidades en su infraestructura, así como la implementación de un esquema de seguridad informática puede ayudar en la mitigación y mejora de la resiliencia de las organizaciones ante ataques informáticos cada vez más complejos.

Fuentes:

  1. Martin Giles, 2021,Email Still Trumps Slack—That’s Why Hackers Are Targeting Microsoft Exchange Servers (forbes.com), 09/03/2021, disponible en: https://bit.ly/3ucUX1r
  2. MSRC Team, 2021, On-Premises Exchange Server Vulnerabilities Resource Center, Última actualización 18/03/2021, disponible enhttps://bit.ly/3oKtP8V
  3. Matt Bromiley, Chris DiGiamo, Andrew Thompson, Robert Wallace, 2021, Detection and Response to Exploitation of Microsoft Exchange Zero-Day Vulnerabilities, 04/03/2021, disponible en: https://bit.ly/2T5s2PN
  4. Lawrence Abrams, 2021, Microsoft fixes actively exploited Exchange zero-day bugs, patch now, 02/03/2021, disponible en: https://bit.ly/2RMzdMq
  5. Sergiu Gatlan, 2021, Microsoft : 92% of Exchange servers safe from ProxyLogon attacks, 23/03/2021, disponible en: https://bit.ly/3oKvzyO

¿Dudas en temas de tecnologías de la información? Asesórese con nuestros expertos.

Contáctenos aquí