La vulnerabilidad de MS Exchange Server otorga privilegios de administrador a los piratas informáticos

vulnerabilidad de Microsoft Exchange Server

Se encontró una nueva vulnerabilidad en Microsoft Exchange Server 2013, 2016 y 2019. Esta nueva vulnerabilidad se llama PrivExchange y en realidad es una vulnerabilidad de día cero.

Aprovechando este agujero de seguridad, un atacante puede obtener privilegios de administrador de controlador de dominio utilizando las credenciales de un usuario de buzón de Exchange con la ayuda de una sencilla herramienta de Python.

Esta nueva vulnerabilidad fue destacada por un investigador Dirk-Jan Mollema en su blog personal Hace una semana. En su blog, revela información importante sobre la vulnerabilidad de día cero de PrivExchange.

Él escribe que este no es un solo defecto si se compone de 3 componentes que se combinan para escalar el acceso de un atacante desde cualquier usuario con un buzón de correo al Administrador de dominio.

Estos tres defectos son:

  • Los servidores Exchange tienen (demasiado) altos privilegios de forma predeterminada
  • La autenticación NTLM es vulnerable a los ataques de retransmisión
  • Exchange tiene una función que hace que se autentique ante un atacante con la cuenta de computadora del servidor de Exchange.

Según el investigador, todo el ataque se puede realizar utilizando las dos herramientas llamadas privexchange .py y ntlmrelayx. Sin embargo, el mismo ataque es posible si un atacante carece de las credenciales de usuario necesarias.

En tales circunstancias, el httpattack.py modificado se puede utilizar con ntlmrelayx para realizar el ataque desde una perspectiva de red sin ninguna credencial.

Cómo mitigar las vulnerabilidades de Microsoft Exchange Server

Microsoft aún no ha propuesto parches para corregir esta vulnerabilidad de día cero. Sin embargo, en la misma publicación del blog, Dirk-Jan Mollema comunica algunas mitigaciones que se pueden aplicar para proteger el servidor de los ataques.

Las mitigaciones propuestas son:

  • Impedir que los servidores de intercambio establezcan relaciones con otras estaciones de trabajo
  • Eliminando la clave de registro
  • Implementación de la firma SMB en servidores Exchange
  • Eliminar privilegios innecesarios del objeto de dominio de Exchange
  • Habilitación de la protección extendida para la autenticación en los puntos finales de Exchange en IIS, excluyendo los de Exchange Back End porque esto rompería Exchange).

Además, puede instalar uno de estas soluciones antivirus para Microsoft Server 2013.

Los ataques de PrivExchange se han confirmado en las versiones completamente parcheadas de los controladores de dominio de servidores de Exchange y Windows como Exchange 2013, 2016 y 2019.

PUBLICACIONES RELACIONADAS PARA VERIFICAR:

  • Los 5 mejores programas antispam para su servidor de correo electrónico Exchange
  • 5 de los mejores software de privacidad de correo electrónico para 2019
Cómo reparar el error de actualización de Windows Defender 0x800704e8 [GUÍA RÁPIDA]

Cómo reparar el error de actualización de Windows Defender 0x800704e8 [GUÍA RÁPIDA]Problemas De Windows DefenderLa Seguridad CibernéticaCorrección De Windows 10

Para solucionar varios problemas de PC, recomendamos DriverFix:Este software mantendrá sus controladores en funcionamiento, lo que lo mantendrá a salvo de errores comunes de la computadora y fallas...

Lee mas
Los atacantes utilizaron los correos de voz de Office 365 como cebo de phishing

Los atacantes utilizaron los correos de voz de Office 365 como cebo de phishingOficina 365La Seguridad Cibernética

Los informes de varias empresas de ciberseguridad muestran que los usuarios de Office 365 están siendo atacados cada vez más con correos electrónicos de phishing.Los piratas informáticos utilizaron...

Lee mas
La nueva estafa de soporte técnico de Chrome congela el navegador y el sistema operativo Windows 10

La nueva estafa de soporte técnico de Chrome congela el navegador y el sistema operativo Windows 10Estafas De Soporte TécnicoLa Seguridad Cibernética

En lugar de solucionar problemas con Chrome, puede probar un navegador mejor: Ópera¡Te mereces un navegador mejor! 350 millones de personas usan Opera diariamente, una experiencia de navegación com...

Lee mas