ciudad mobileciudad
En vivo
Ciudad MagazineTecno

Microsoft intenta solucionar las vulnerabilidades de servidores Exchange con una nueva herramienta de un solo clic

La compañía comunicó que lanzó una nueva herramienta dirigida a aquellas empresas que no dispongan de un equipo de técnicos IT.

16 de marzo 2021, 14:44hs
Microsoft intenta solucionar las vulnerabilidades de servidores Exchange con una nueva herramienta de un solo clic. Foto:EP.
Microsoft intenta solucionar las vulnerabilidades de servidores Exchange con una nueva herramienta de un solo clic. Foto:EP.

Microsoft volvió a intentar solucionar las vulnerabilidades día cero que afectan a su sistema operativo para servidores Microsoft Exchange y lanzó una nueva herramienta que parchea estos problemas con solamente un clic, dirigida especialmente para las empresas sin departamento técnico.

A principios del mes de marzo, Microsoft descubrió la existencia de ciberataques realizados por el grupo de cibercriminales chino Hafnium contra servidores que utilizaban Microsoft Exchange. La compañía estadounidense parcheó la semana pasada estas cuatro vulnerabilidades, presentes en las versiones de Exchange de 2016 y 2019, pero los equipos sin las actualizaciones siguen expuestos.

Ahora, Microsoft abordó de nuevo el problema y lanzó una nueva herramienta que permite solucionar las vulnerabilidades de Exchange con un solo clic, como explicó un comunicado de su centro de respuesta de seguridad.

La nueva herramienta de mitigación se dirige especialmente a aquellas empresas con servidores con Exchange que no dispongan de un equipo de técnicos IT para aplicar las actualizaciones de seguridad lanzadas anteriormente.

La función cuenta con la última versión del software de seguridad Safety Scanner, que mitiga de forma automática la vulnerabilidad CVE-2021-26855. Se trata de una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en Exchange que permite al ciberdelincuente enviar solicitudes HTTP arbitrarias y autenticarse como el servidor de Exchange, y posteriormente aprovecharse de los otros errores.

Microsoft explicó que “esta herramienta no reemplaza la actualización de seguridad de Exchange, pero es la forma más rápida y sencilla de mitigar los mayores riesgos para los servidores Exchange locales conectados a Internet antes de la aplicación de parches”.

Como alertó la compañía de ciberseguridad Check Point, los usuarios que no actualizaron cada vez reciben más ataques, y estos se duplican cada dos o tres horas.

Fuente: DPA

Más notas sobre Tecno

Cómo evitar que una marca suene a robot con un detector de IA

Cómo evitar que una marca suene a robot con un detector de IA

Esta es la razón por la que Instagram reitera su apuesta por los vídeos cortos

Esta es la razón por la que Instagram reitera su apuesta por los vídeos cortos

X impulsa el acceso y el uso de Grok con un rediseño de la interfaz web: por qué se facilitará la interacción

X impulsa el acceso y el uso de Grok con un rediseño de la interfaz web: por qué se facilitará la interacción

Los comentarios publicados en ciudad.com.ar podrán ser reproducidos parcial o totalmente en la pantalla de Ciudad Magazine, como así también las imágenes de los autores.

© 1996 - 2025, Artear

Seguinos en las redes

Últimas noticias

  • Espirales de triple queso: el snack impensado para hacer en pocos minutos
  • Horóscopo de hoy por Jimena La Torre: miércoles 9 de julio de 2025
  • El sutil gesto de Mercedes Oviedo que alimenta los rumores con Nico Vázquez
  • Nico Vázquez reveló que hizo terapia de pareja con Gime Accardi antes de separarse

Secciones

  • Espectáculos
  • Actualidad
  • Internacional
  • Exclusivo
  • Horóscopo
  • Cine y Series
  • Videos
  • Música
  • Qué Look

Sitios amigos

  • Canal (á)
  • Cucinare
  • El Doce
  • eltrece
  • Cienradios
  • Clarín
  • Grupo Clarín
  • La 100
  • La Voz del Interior
  • Mitre
  • Olé
  • Quiero Música
  • TN
  • TyC Sports
  • Vía País

Seguinos en las redes

© 1996 - 2025, Artear

Mapa del sitio
Aviso Legal
Políticas de privacidad
Media Kit