Actualidad Info Actualidad

Recomienda actualizar Exchange Server lo antes posible con los parches publicados por Microsoft

Kaspersky advierte del riesgo por las nuevas vulnerabilidades Zero Day en Microsoft Exchange Server

Redacción Interempresas08/03/2021

Según informa Kaspersky, hace unos días, varias empresas publicaron informes sobre la explotación de vulnerabilidades de día cero dentro de Microsoft Exchange Server, que pueden llevar a los atacantes a obtener acceso a cualquier cuenta de correo electrónico registrada o a la ejecución de código arbitrario dentro del contexto de Exchange Server.

Los expertos de Kaspersky prevén un número creciente de intentos de explotación dirigidos a obtener acceso a los recursos dentro de los perímetros corporativos y acompañados de un alto riesgo de infección por ransomware y robo de datos. Por ello, Kaspersky recomienda a las empresas que actualicen Exchange Server lo antes posible.

Kaspersky Threat Intelligence muestra que estas vulnerabilidades ya están siendo utilizadas por ciberdelincuentes en todo el mundo...

Kaspersky Threat Intelligence muestra que estas vulnerabilidades ya están siendo utilizadas por ciberdelincuentes en todo el mundo.

Los productos de Kaspersky detectan y protegen contra los intentos de explotación de las vulnerabilidades recientemente descubiertas en Microsoft Exchange Server mediante componentes de detección de comportamientos y prevención de explotaciones. El nombre de la detección es PDM:Exploit.Win32.Generic.

Kaspersky también detecta los exploits relevantes, así como las cargas útiles que se utilizan después de la explotación con diversos nombres de detección, tales como:

  • Exploit.Win32.CVE-2021-26857.gen
  • HEUR:Exploit.Win32.CVE-2021-26857.a
  • HEUR:Trojan.ASP.Webshell.gen
  • HEUR:Backdoor.ASP.WebShell.gen
  • UDS:DangerousObject.Multi.Generic

Para evitar ser víctima de este tipo de ataques, Kaspersky recomienda a las organizaciones:

  • Microsoft ya ha publicado una actualización para corregir todas estas vulnerabilidades, por lo que recomienda actualizar Exchange Server lo antes posible.
  • Centrar su estrategia de defensa en la detección de movimientos laterales y la exfiltración de datos a Internet. Prestar especial atención al tráfico saliente para detectar conexiones de ciberdelincuentes. Hacer copias de seguridad de los datos con regularidad. Asegurarse de poder acceder rápidamente a ellos en caso de emergencia.
  • Utilizar soluciones como Kaspersky Endpoint Detection and Response y el servicio Kaspersky Managed Detection and Response que ayudan a identificar y detener el ataque en las primeras etapas, antes de que los atacantes logren sus objetivos.
  • Utilizar una solución de seguridad para endopoints de confianza, como Kaspersky Endpoint Security for Business, que cuenta con prevención de exploits, detección de comportamientos y un motor de corrección capaz de revertir las acciones maliciosas. KESB también cuenta con mecanismos de autodefensa que pueden evitar su eliminación por parte de los ciberdelincuentes.

Comentarios al artículo/noticia

Deja un comentario

Para poder hacer comentarios y participar en el debate debes identificarte o registrarte en nuestra web.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos

REVISTAS

NEWSLETTERS

  • Newsletter Informática y Comunicaciones (Comunicaciones Hoy)

    14/11/2024

  • Newsletter Informática y Comunicaciones (Comunicaciones Hoy)

    07/11/2024

ÚLTIMAS NOTICIAS

EMPRESAS DESTACADAS

OPINIÓN

OTRAS SECCIONES

SERVICIOS