Kaspersky: aumentan los ataques que utilizan nuevas vulnerabilidades Zero-Day en Microsoft Exchange Server

%nombre de archivo%

Hace unos días, varias empresas publicaron informes sobre la explotación de vulnerabilidades de día cero dentro de Microsoft Exchange Server, que pueden llevar a los atacantes a obtener acceso a cualquier cuenta de correo electrónico registrada o a la ejecución de código arbitrario dentro del contexto de Exchange Server. Si bien Microsoft ya lanzó el parche, los investigadores de Kaspersky están presenciando un crecimiento activo de ataques que intentan explotar estas vulnerabilidades, siendo las organizaciones en Europa y los EE. UU. las más afectadas.

Kaspersky Threat Intelligence muestra que estas vulnerabilidades ya están siendo utilizadas por ciberdelincuentes en todo el mundo

Los productos de Kaspersky detectan y protegen contra los intentos de explotación de las vulnerabilidades recientemente descubiertas en Microsoft Exchange Server mediante componentes de detección de comportamientos y prevención de explotaciones.

Kaspersky detecta los exploits relevantes, así como las cargas útiles que se utilizan después de la explotación con diversos nombres de detección, tales como:

Para evitar ser víctima de este tipo de ataques, Kaspersky recomienda a las organizaciones:

Salir de la versión móvil