Vulnerabilidad en Exchange permite a los hackers tomar control de los emails.

Microsoft ha reportado el hallazgo de una nueva vulnerabilidad la cual le permitiría a los hackers tomar el control de los emails de cualquier compañía que utilice el software de Microsoft Exchange.

Esta vulnerabilidad lleva el nombre de ProxyToken e identificada como CVE-2021-33766 la cual fue descubierta por el investigador Le Xuan Tuyen junto con The Zero Day Initiative (ZDI). Este error al ser explotado le permite a los cibercriminales establecer sus propias reglas de reenvío para evadir el proceso de autenticación.

“Los actores de amenazas no autenticados pueden realizar acciones de configuración arbitrarias en las cuentas email afectadas. Cuando el front-end ve la cookie SecurityToken, sabe que solo el back-end es responsable de autenticar esta solicitud. Mientras tanto, el back-end desconoce por completo que necesita autenticar algunas solicitudes entrantes basadas en la cookie SecurityToken, ya que DelegatedAuthModule no se carga en instalaciones que no han sido configuradas para usar la función especial de autenticación delegada“

Esto de acuerdo al informe de de ZDI

Estas reglas de reenvío modificadas o creadas por el o los atacantes, les permitirían acceder a la información de la bandeja de entrada afectada. Como resultado, es posible copiar todos los correos electrónicos recibidos por la víctima y redirigirlos a una ubicación controlada por los cibercriminales.

Afortunadamente esta vulnerabilidad ya fue corregida, por lo cual, recomendamos actualizar los equipos y dispositivos que cuenten con Microsoft Exchange para que el error pueda ser parchado y evitar un posible ataque el cual llevaría a una filtración de datos u otros problemas más graves.

Quizá te interese leer: Hackeo a Microsoft Exchange

Si quieres enterarte de más noticias no dudes en seguirnos.

También te puede interesar

Microsoft lanza parche para vulnerabilidad Zero Day en Office 365

La semana pasada hablamos respecto a la vulnerabilidad crítica zero day llamada CVE-2021-40444, de ejecución remota utilizando archivos maliciosos de

Hackeo a Barnes & Noble compromete la información de sus clientes
os sistemas de la cadena de librerías Barnes & Noble sufrieron un ciber-ataque el cual ha comprometido la información personal
Orígenes de la inteligencia artificial

En ésta ocasión haremos un pequeño viaje al pasado, irémos justo al año 1955 a una conferencia de matemáticas, la

NUEVA VARIANTE DE RANSOMWARE PARA MICROSOFT EXCHANGE

Una nueva variante de ransomware llamada EPSILON RED ha sido detectada por la firma de seguridad Sophos. Este malware se

Zoom es demandada debido a nueva vulnerabilidad.
Una nueva vulnerabilidad en el cifrado de extremo a extremo del programa Zoom compromete la seguridad de sus miles de
MORENA BUSCA REGULAR LAS REDES SOCIALES EN MÉXICO
Mediante un vídeo publicado en Twitter, el coordinador de Morena en la Cámara de Senadores, Ricardo Monreal, propone crear una