Vulnerabilidad en Exchange permite a los hackers tomar control de los emails.

Microsoft ha reportado el hallazgo de una nueva vulnerabilidad la cual le permitiría a los hackers tomar el control de los emails de cualquier compañía que utilice el software de Microsoft Exchange.

Esta vulnerabilidad lleva el nombre de ProxyToken e identificada como CVE-2021-33766 la cual fue descubierta por el investigador Le Xuan Tuyen junto con The Zero Day Initiative (ZDI). Este error al ser explotado le permite a los cibercriminales establecer sus propias reglas de reenvío para evadir el proceso de autenticación.

“Los actores de amenazas no autenticados pueden realizar acciones de configuración arbitrarias en las cuentas email afectadas. Cuando el front-end ve la cookie SecurityToken, sabe que solo el back-end es responsable de autenticar esta solicitud. Mientras tanto, el back-end desconoce por completo que necesita autenticar algunas solicitudes entrantes basadas en la cookie SecurityToken, ya que DelegatedAuthModule no se carga en instalaciones que no han sido configuradas para usar la función especial de autenticación delegada“

Esto de acuerdo al informe de de ZDI

Estas reglas de reenvío modificadas o creadas por el o los atacantes, les permitirían acceder a la información de la bandeja de entrada afectada. Como resultado, es posible copiar todos los correos electrónicos recibidos por la víctima y redirigirlos a una ubicación controlada por los cibercriminales.

Afortunadamente esta vulnerabilidad ya fue corregida, por lo cual, recomendamos actualizar los equipos y dispositivos que cuenten con Microsoft Exchange para que el error pueda ser parchado y evitar un posible ataque el cual llevaría a una filtración de datos u otros problemas más graves.

Quizá te interese leer: Hackeo a Microsoft Exchange

Si quieres enterarte de más noticias no dudes en seguirnos.

También te puede interesar

¿Qué es la Deep Web? ¿Riesgos o Rumores?

Podríamos decir que la Deep Web es uno de los barrios más peligrosos dentro de internet gracias al misticismo y

Error en ransomware Lockbit permitió a sus víctimas recuperar su información

Un error de programación en el ransomware Lockbit le habría permitido a sus víctimas recuperar parte de su información de

Consejos de ciberseguridad para el Home Office y las Clases en Línea
Debido a la emergencia sanitaria que enfrentamos hoy en día gracias a la pandemia del COVID-19, muchas empresas han optado
Cierre de Megaupload

Esta semana tendremos un pequeño viaje al pasado, iremos al año 2012 para recordar el cierre una de las más

MORENA BUSCA REGULAR LAS REDES SOCIALES EN MÉXICO
Mediante un vídeo publicado en Twitter, el coordinador de Morena en la Cámara de Senadores, Ricardo Monreal, propone crear una
¡Cuidado con tus contraseñas!

Actualmente vivimos en un mundo atado al ámbito de la tecnología, incluso nuestra cotidianeidad se ha visto afectada y hoy