Microsoft Exchange Server Remote Code Execution Vulnerability
Una vulnerabilidad crítica en Microsoft Exchange Server permite que atacantes ejecuten código malicioso de forma remota en servidores afectados. Un atacante puede explotar esta falla para obtener control total del sistema de correo electrónico sin necesidad de credenciales válidas.
Esta vulnerabilidad de Server-Side Request Forgery (SSRF) en el servicio Autodiscover de Exchange Server permite que atacantes no autenticados ejecuten código arbitrario mediante solicitudes HTTP maliciosas que eludan controles de autenticación. La vulnerabilidad permite ejecución de código remoto con privilegios SYSTEM, afectando todas las versiones de Exchange Server 2013, 2016 y 2019 en configuraciones predeterminadas.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →