Contáctanos al
1510
ALERTA DE SEGURIDAD DE LA INFORMACIÓN
NUEVAS VULNERABILIDADES DE DÍA CERO
EN MICROSOFT EXCHANGE
TLP: BLANCO
La siguiente información está también disponible en el siguiente documento en formato PDF: 10CND23-00118-01
El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT de Gobierno) del Ministerio del Interior y Seguridad Pública comparte con la comunidad información relacionada con cuatro vulnerabilidades de día cero identificadas por la Zero Day Initiative y que afectan a Microsoft Exchange.
Las vulnerabilidades aún no cuentan con CVE, siendo identificadas por la Zero Day Initiative según sus propios códigos de seguimiento de vulnerabilidades como:
A la fecha, Microsoft no ha hecho disponibles parches para contrarrestar estas vulnerabilidades. Tampoco existen medidas de mitigación. En vista de lo anterior, reforzamos la necesidad de mantener una actitud vigilante respecto de cualquier cambio sospechoso que pueda observarse en las cuentas de Exchange de su institución, siguiendo las recomendaciones que entregamos a continuación:
Recuerden que ante cualquier consulta, siempre pueden escribir al CSIRT de Gobierno al correo electrónico incidentes@interior.gob.cl, o llamar al 1510.
Más información: Múltiples vulnerabilidades 0day en Microsoft Exchange (Incibe): https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-0day-en-microsoft-exchange