Mayo 2023 | Nuevo Cumulative Update para Exchange 2019

Uncategorized

Recientemente se encontraron vulnerabilidades de día cero que habilitan la ejecución remota de código por parte de un atacante.

Versiones afectadas:

  • Exchange 2013
  • Exchange 2016
  • Exchange 2019

Vulnerabilidades:

  • CVE-2022-41040 (Server-Side Request Forgery (SSRF))
  • CVE-2022-41082 (Remote code execution (RCE))
[Read more…] about Ataque de Día Cero en Exchange

Serie de Tips del shell de Exchange


Este tip aplica al filtro de conexiones del antispam de Exchange, especificamente en relación a la configuración de proveedores de RBL como por ejemplo Spamhaus.

Si deseamos confirmar si una IP específica se encuentra dentro de estas listas negras podemos usar el cmdlet Test-IpBlockListProvider.

[Read more…] about TIP 20 – Cómo chequear si una dirección IP está en la lista negra de un proveedor de RBL?