
Ante el reciente anuncio de Microsoft sobre el parche de la vulnerabilidad de Exchange Server atacada por hackers, la taiwanesa DEVCORE indicó que ya había detectado la vulnerabilidad de seguridad el 5 de enero y notificó a Microsoft sobre esta vulnerabilidad de día cero identificada como «CVE-2021-26855» y «CVE-2021-27065», denominando también a esta vulnerabilidad como «ProxyLogon». La vulnerabilidad «ProxyLogon» revelada en esta ocasión es una vulnerabilidad de día cero (Zero-day exploit) de ejecución remota de código que no requiere autenticación (Pre-Auth Remote Code Execution; Pre-Auth RCE), que permite a los atacantes omitir los pasos de autenticación y obligar al administrador del sistema a ayudar a ejecutar archivos maliciosos o comandos, desencadenando así ataques más amplios. «ProxyLogon» es una de las vulnerabilidades RCE más importantes reveladas recientemente por Microsoft. El equipo de DEVCORE, siguiendo el principio de divulgación responsable (Responsible Disclosure), notificó de inmediato a Microsoft el 5 de enero de este año tras el descubrimiento para que aplicara un parche, evitando que la vulnerabilidad fuera explotada por personas malintencionadas y causara pérdidas importantes a usuarios de todo el mundo. Microsoft publicó entonces una actualización de seguridad el 2 de marzo para las vulnerabilidades correspondientes, evitando que la información confidencial de los usuarios sufriera ataques maliciosos. Opinión personal: En cuanto al problema de la vulnerabilidad de Exchange Server atacada por hackers, la taiwanesa DEVCORE indicó que ya la había detectado el 5 de enero y notificó a Microsoft sobre esta vulnerabilidad de día cero identificada como «CVE-2021-26855» y «CVE-2021-27065», denominando también a esta vulnerabilidad como «ProxyLogon». La vulnerabilidad «ProxyLogon» revelada en esta ocasión es una vulnerabilidad de día cero (Zero-day exploit) de ejecución remota de código que no requiere autenticación (Pre-Auth Remote Code Execution; Pre-Auth RCE), que permite a los atacantes omitir los pasos de autenticación y obligar al administrador del sistema a ayudar a ejecutar archivos maliciosos o comandos, desencadenando así ataques más amplios. «ProxyLogon» es una de las vulnerabilidades RCE más importantes reveladas recientemente por Microsoft. El equipo de DEVCORE, siguiendo el principio de divulgación responsable (Responsible Disclosure), notificó de inmediato a Microsoft el 5 de enero de este año tras el descubrimiento para que aplicara un parche, evitando que la vulnerabilidad fuera explotada por personas malintencionadas y causara pérdidas importantes a usuarios de todo el mundo. Microsoft publicó entonces una actualización de seguridad el 2 de marzo para las vulnerabilidades correspondientes, evitando que la información confidencial de los usuarios sufriera ataques maliciosos. Opinión personal: Microsoft es uno de los programas más utilizados por el público. Los hackers realizan ataques maliciosos en cuanto detectan una vulnerabilidad. Después de que Microsoft publicara 4 vulnerabilidades de seguridad de Exchange Server, sufrió ataques maliciosos por parte de hackers. Ante lo sucedido, Microsoft debe ser más cuidadoso y reforzar la protección de su seguridad informática.
Con respecto al reciente anuncio de Microsoft sobre el parche de las vulnerabilidades de Exchange Server atacadas por hackers, DEVCORE de Taiwán indicó que ya había descubierto las vulnerabilidades de seguridad el 5 de enero y notificó a Microsoft sobre estas vulnerabilidades de día cero designadas como «CVE-2021-26855» y «CVE-2021-27065», a las que también denominó «ProxyLogon».
La vulnerabilidad «ProxyLogon» revelada en esta ocasión es una vulnerabilidad de día cero (Zero-day exploit) de ejecución remota de código que no requiere autenticación (Pre-Auth Remote Code Execution; Pre-Auth RCE), que permite a los atacantes omitir los pasos de autenticación y hacer que los administradores del sistema ejecuten documentos maliciosos o comandos, desencadenando así ataques de mayor alcance.
«ProxyLogon» es una de las vulnerabilidades RCE más importantes recientemente reveladas de Microsoft. El equipo de DEVCORE, siguiendo el principio de divulgación responsable (Responsible Disclosure), notificó de inmediato a Microsoft el 5 de enero de este año para que aplicara el parche, evitando que la vulnerabilidad fuera explotada por personas malintencionadas y causara pérdidas importantes a usuarios de todo el mundo. Posteriormente, Microsoft lanzó actualizaciones de seguridad para las vulnerabilidades relacionadas el 2 de marzo, con el fin de evitar que la información sensible de los usuarios sufriera ataques maliciosos.
Opinión personal: En cuanto al problema de la vulnerabilidad de Exchange Server atacada por hackers, DEVCORE de Taiwán afirmó que ya la había descubierto el 5 de enero y notificó a Microsoft sobre estas vulnerabilidades de día cero designadas como «CVE-2021-26855» y «CVE-2021-27065», a las que también denominó «ProxyLogon».
La vulnerabilidad «ProxyLogon» revelada en esta ocasión es una vulnerabilidad de día cero (Zero-day exploit) de ejecución remota de código que no requiere autenticación (Pre-Auth Remote Code Execution; Pre-Auth RCE), que permite a los atacantes omitir los pasos de autenticación y hacer que los administradores del sistema ejecuten documentos maliciosos o comandos, desencadenando así ataques de mayor alcance.
«ProxyLogon» es una de las vulnerabilidades RCE más importantes recientemente reveladas de Microsoft. El equipo de DEVCORE, siguiendo el principio de divulgación responsable (Responsible Disclosure), notificó de inmediato a Microsoft el 5 de enero de este año para que aplicara el parche, evitando que la vulnerabilidad fuera explotada por personas malintencionadas y causara pérdidas importantes a usuarios de todo el mundo. Posteriormente, Microsoft lanzó actualizaciones de seguridad para las vulnerabilidades relacionadas el 2 de marzo, con el fin de evitar que la información sensible de los usuarios sufriera ataques maliciosos.
Opinión personal: Microsoft es uno de los software más utilizados por el público. En cuanto los hackers detectan una vulnerabilidad, llevan a cabo ataques maliciosos. Después de que Microsoft publicara las 4 vulnerabilidades de seguridad de Exchange Server, sufrió ataques maliciosos por parte de hackers. Ante lo sucedido, Microsoft debe tener más cuidado y reforzar la protección de su seguridad de la información.