<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - microsoft-exchange</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Wed, 10 Jun 2026 22:33:01 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/microsoft-exchange/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[El servidor de correo Microsoft Exchange experimenta un 'Efecto 2022': el cambio de año ha paralizado la entrega de e-mails]]></title>
                <link>https://www.genbeta.com/actualidad/servidor-correo-microsoft-exchange-experimenta-efecto-2022-cambio-ano-ha-paralizado-entrega-e-mails</link>
                <guid>https://www.genbeta.com/actualidad/servidor-correo-microsoft-exchange-experimenta-efecto-2022-cambio-ano-ha-paralizado-entrega-e-mails</guid>
                <pubDate>Sun, 02 Jan 2022 15:11:37 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/8e8512/exchange/1024_2000.jpg" alt="El&#x20;servidor&#x20;de&#x20;correo&#x20;Microsoft&#x20;Exchange&#x20;experimenta&#x20;un&#x20;&#x27;Efecto&#x20;2022&#x27;&#x3A;&#x20;el&#x20;cambio&#x20;de&#x20;a&#x00F1;o&#x20;ha&#x20;paralizado&#x20;la&#x20;entrega&#x20;de&#x20;e-mails">
    </p>
    <p>Es posible que hayas atribuido la falta de correos en tu Bandeja de Entrada a las fechas festivas en que nos encontramos, pero <strong>si tu servidor de e-mail funciona con Microsoft Exchange</strong> (como será el caso de muchas cuentas de correo corporativas), probablemente <strong>la explicación radica en que estás siendo víctima de un extraño bug por el cambio de año</strong>.</p>
<!-- BREAK 1 -->
<p>Según ha reconocido Microsoft, <strong>el motor antispam y antimalware de MS Exchange</strong> (FIP-FS, activado por defecto en las instalaciones de dicha plataforma desde su versión 2013) <strong>sufre un error al procesar la fecha desde la medianoche de ayer</strong>, por lo que millones de correos electrónicos se están quedando paralizados en los servidores, sin remitir a sus destinatarios.</p>
<!-- BREAK 2 --><!--more--><p>Joseph Roosen, investigador de ciberseguridad —además de administrador de MS Exchange— <a rel="noopener, noreferrer" href="https://twitter.com/JRoosen/status/1477203087421018118?ref_src=twsrc%5Etfw">afirmó</a> que este problema se debe a que los desarrolladores de Microsoft decidieron almacenar en su momento el valor de la fecha en <strong>una variable <em>int32</em> cuyo valor máximo es 2.147.483.647</strong>…</p>
<!-- BREAK 3 -->
<p>…y, sin embargo, lo hicieron <strong>de tal forma que la menor de las fechas correspondientes a este año tenía que ocupar un valor mínimo de '2.201.010.001'</strong> (es decir, utilizando las tres últimas cifras para almacenar el día y las tres anteriores para el mes).</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/historia-tecnologica/yo-trabaje-31-diciembre-1999-a-23-59-1" class="pivot-outboundlink" target="_blank" data-vars-post-title="Yo trabajé el 31 de diciembre de 1999 a las 23.59">
     <img alt="Yo&#x20;trabaj&#x00E9;&#x20;el&#x20;31&#x20;de&#x20;diciembre&#x20;de&#x20;1999&#x20;a&#x20;las&#x20;23.59" width="375" height="142" src="https://i.blogs.es/1f9b82/puerta-del-sol/375_142.webp" onerror='this.src="https://i.blogs.es/1f9b82/puerta-del-sol/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/historia-tecnologica/yo-trabaje-31-diciembre-1999-a-23-59-1" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Yo trabajé el 31 de diciembre de 1999 a las 23.59">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/historia-tecnologica/yo-trabaje-31-diciembre-1999-a-23-59-1" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Yo trabajé el 31 de diciembre de 1999 a las 23.59">Yo trabajé el 31 de diciembre de 1999 a las 23.59</a>
   </div>
  </div>
 </div>
</div>
<p>Una extraña decisión que provoca que ahora el motor FIP-FS <strong>no sea capaz de comprender la fecha de los emails</strong>.</p>

<h2>Posibles soluciones al problema</h2>

<p><strong>Microsoft ha confirmado que ya se encuentra trabajando en un parche</strong> que solucione este problema en las versiones 2016 y 2019 de Microsoft Exchange, a la que no ha puesto fecha de lanzamiento por ahora. Según <a rel="noopener, noreferrer" href="https://techcommunity.microsoft.com/t5/exchange-team-blog/email-stuck-in-transport-queues/ba-p/3049447">ha explicado Microsoft</a>,</p>
<!-- BREAK 5 -->
<blockquote>
  <p>"Nuestros ingenieros estuvieron trabajando día y noche en una solución que eliminase la necesidad de una acción por parte del cliente, pero determinamos que cualquier parche que no implicara dicha requeriría varios días para desarrollarse e implementarse. De modo que estamos trabajando en otra actualización, cuya validación ya se encuentra en su fase de prueba final".</p>
</blockquote>

<p>Sin embargo, las empresas que retornan mañana al trabajo y necesitan poder enviar y recibir sus emails <strong>deberán recurrir a la desactivación temporal del motor FIP-FS</strong>. Esta solución (que no debe tomarse a la ligera por el peligro de que empiecen a llegar emails maliciosos a los usuarios) es, por fortuna, sencilla de implementar.</p>
<!-- BREAK 6 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7zmbcj","autoplay":true,"title":"Bug, glitch, parche, ¿cuál es el origen de estos términos?", "tag":"informática"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p><strong>Basta con ejecutar los siguientes comandos de PowerShell</strong> en Exchange Server:</p>

<blockquote>
  <p>Set-MalwareFilteringServer -Identity  -BypassFiltering $true</p>
  
  <p>Restart-Service MSExchangeTransport</p>
</blockquote>

<p>Y, tras el reinicio del servicio <em>MSExchangeTransport</em>, el correo volverá a reenviarse a los usuarios. <strong>Esperemos que no haya nuevos sustos de Año Nuevo a corto plazo</strong>… al menos no antes de que toque <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/efecto-2038-amenaza-superar-al-efecto-2000-sus-preocupantes-consecuencias-empiezan-a-notarse" data-vars-post-title="El 'efecto 2038' amenaza con superar al 'efecto 2000' y sus preocupantes consecuencias empiezan a notarse" data-vars-post-url="https://www.genbeta.com/seguridad/efecto-2038-amenaza-superar-al-efecto-2000-sus-preocupantes-consecuencias-empiezan-a-notarse">hacer frente al Efecto 2038</a>.</p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Sólo cinco minutos tardaron unos ciberdelincuentes en escanear posibles objetivos tras anunciarse la vulnerabilidad de Exchange Server]]></title>
                <link>https://www.genbeta.com/actualidad/solo-cinco-minutos-tardaron-unos-ciberdelincuentes-escanear-posibles-objetivos-anunciarse-vulnerabilidad-exchange-server</link>
                <guid>https://www.genbeta.com/actualidad/solo-cinco-minutos-tardaron-unos-ciberdelincuentes-escanear-posibles-objetivos-anunciarse-vulnerabilidad-exchange-server</guid>
                <pubDate>Wed, 19 May 2021 16:40:37 +0000</pubDate>
                                         <dc:creator>Bárbara Bécares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/d0b214/1366_2000/1024_2000.jpg" alt="S&#x00F3;lo&#x20;cinco&#x20;minutos&#x20;tardaron&#x20;unos&#x20;ciberdelincuentes&#x20;en&#x20;escanear&#x20;posibles&#x20;objetivos&#x20;tras&#x20;anunciarse&#x20;la&#x20;vulnerabilidad&#x20;de&#x20;Exchange&#x20;Server">
    </p>
    <p>Apenas cinco minutos después de que <a rel="noopener, noreferrer" href="https://blogs.microsoft.com/on-the-issues/2021/03/02/new-nation-state-cyberattacks/">Microsoft hiciera público</a> el pasado mes de marzo <strong>un problema de seguridad entre sus sistema Exchange Server</strong>, un informe ha podido comprobar que un nutrido grupo de ciberdelincuentes consiguieron "escanear" la situación para llegar a conocer posibles objetivos. </p>
<!-- BREAK 1 --><!--more--><p>El informe “<a rel="noopener, noreferrer" href="https://start.paloaltonetworks.com/asm-report">2021 Cortex Xpanse Attack Surface Threat Report</a>” de Palo Alto Networks, analizó diversas amenazas entre enero y marzo de este año y así <strong>pudo comprobar el gran interés que levantó entre los ciberdelincuentes el error</strong> de la firma de Redmond. </p>
<!-- BREAK 2 -->
<p>Hay que recordar que en marzo se hizo público un ataque a Microsoft Exchange Server. Según las informaciones, un grupo de hackers de China, Hafnium, <strong>estaba atacando servidores en diferentes países del mundo a través de este software de la marca de Redmond</strong>. Afecta a Exchange Server entre sus versiones 2013 a 2019. Unos días después,<a class="text-outboundlink" href="https://www.genbeta.com/actualidad/microsoft-lanza-herramienta-para-mitigar-riesgos-ataque-a-sus-servidores-exchange-solo-click" data-vars-post-title="Microsoft lanza una herramienta para mitigar los riesgos del ataque a sus servidores Exchange en un solo click" data-vars-post-url="https://www.genbeta.com/actualidad/microsoft-lanza-herramienta-para-mitigar-riesgos-ataque-a-sus-servidores-exchange-solo-click"> Microsoft lanzó públicamente el parche</a>. </p>
<!-- BREAK 3 -->
<h2>El interés en las vulnerabilidades en software ampliamente adoptado</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=183 width=275 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/94f298/1366_2000/450_1000.webp 450w, https://i.blogs.es/94f298/1366_2000/650_1200.webp 681w,https://i.blogs.es/94f298/1366_2000/1024_2000.webp 1024w, https://i.blogs.es/94f298/1366_2000/1366_2000.webp 1366w" src="https://i.blogs.es/94f298/1366_2000/450_1000.webp" alt="windows server" onerror="this.src='https://i.blogs.es/94f298/1366_2000/450_1000.jpg';this.srcset='https://i.blogs.es/94f298/1366_2000/450_1000.jpg 450w, https://i.blogs.es/94f298/1366_2000/650_1200.jpg 681w,https://i.blogs.es/94f298/1366_2000/1024_2000.jpg 1024w, https://i.blogs.es/94f298/1366_2000/1366_2000.jpg 1366w';return false;">
   <img alt="windows server" class="centro_sinmarco" src="https://i.blogs.es/94f298/1366_2000/450_1000.webp">
   
      </div>
</div>
<p>Según los investigadores de Palo Alto, cuando se hacen públicas vulnerabilidades críticas de un software ampliamente adoptado, se puede desencadenar una carrera entre atacantes y administradores de TI.  Los primeros para encontrar objetivos adecuados, "especialmente cuando el código de prueba de concepto (PoC) está disponible o el error parece fácil de explotar". Y, por su parte, y el personal de TI <strong>para realizar evaluaciones de riesgo e implementar los parches necesarios</strong>. </p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/windows/puedes-actualizar-tu-windows-10-marte-parches-que-solventa-nada-que-114-vulnerabilidades" class="pivot-outboundlink" data-vars-post-title="Ya puedes actualizar tu Windows 10 tras el 'martes de parches' que solventa nada menos que 114 vulnerabilidades">
     <img alt="Ya&#x20;puedes&#x20;actualizar&#x20;tu&#x20;Windows&#x20;10&#x20;tras&#x20;el&#x20;&#x27;martes&#x20;de&#x20;parches&#x27;&#x20;que&#x20;solventa&#x20;nada&#x20;menos&#x20;que&#x20;114&#x20;vulnerabilidades" width="375" height="142" src="https://i.blogs.es/98188c/martedeparches/375_142.webp" onerror='this.src="https://i.blogs.es/98188c/martedeparches/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/windows/puedes-actualizar-tu-windows-10-marte-parches-que-solventa-nada-que-114-vulnerabilidades" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Ya puedes actualizar tu Windows 10 tras el 'martes de parches' que solventa nada menos que 114 vulnerabilidades">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/windows/puedes-actualizar-tu-windows-10-marte-parches-que-solventa-nada-que-114-vulnerabilidades" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Ya puedes actualizar tu Windows 10 tras el 'martes de parches' que solventa nada menos que 114 vulnerabilidades">Ya puedes actualizar tu Windows 10 tras el &#039;martes de parches&#039; que solventa nada menos que 114 vulnerabilidades</a>
   </div>
  </div>
 </div>
</div>
<p>El informe señala que, en particular, cuando hablamos de vulnerabilidades de día cero o zero-day se registra de media que <strong>tan solo 15 minutos después de conocerse el problema, hay atacantes que ya cuentan con un escaneo general</strong> de cómo está la situación. </p>
<!-- BREAK 5 -->
<p>Sin embargo, los investigadores de Palo Alto afirman que <strong>los atacantes "trabajaron más rápido" al tratarse de Microsoft Exchange</strong>, y los escaneos se lograron en apenas cinco minutos.  </p>
<!-- BREAK 6 -->
<h2>Un ataque que sigue dando que hablar</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=320 width=640 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/e17e14/1366_2000/450_1000.webp 450w, https://i.blogs.es/e17e14/1366_2000/650_1200.webp 681w,https://i.blogs.es/e17e14/1366_2000/1024_2000.webp 1024w, https://i.blogs.es/e17e14/1366_2000/1366_2000.webp 1366w" src="https://i.blogs.es/e17e14/1366_2000/450_1000.webp" alt="lEMON DUCK" onerror="this.src='https://i.blogs.es/e17e14/1366_2000/450_1000.jpg';this.srcset='https://i.blogs.es/e17e14/1366_2000/450_1000.jpg 450w, https://i.blogs.es/e17e14/1366_2000/650_1200.jpg 681w,https://i.blogs.es/e17e14/1366_2000/1024_2000.jpg 1024w, https://i.blogs.es/e17e14/1366_2000/1366_2000.jpg 1366w';return false;">
   <img alt="lEMON DUCK" class="centro_sinmarco" src="https://i.blogs.es/e17e14/1366_2000/450_1000.webp">
   
      </div>
</div>
<p>En marzo Microsoft alertó de que hackers de China <strong>aprovecharon un fallo en su sistema Exchange Server</strong>, destinado a empresas, para poder acceder a sus mails, a listas de contactos y que también pudieron instalar malware.</p>
<!-- BREAK 7 -->
<p>Según informaciones aportadas por Microsoft, <strong>Hafnium se dirige principalmente a entidades de Estados Unidos</strong> (pero también de otros países) con el fin de acceder a información de diversos sectores industriales, como investigadores de enfermedades infecciosas, bufetes de abogados, instituciones de enseñanza superior, contratistas de defensa, grupos de reflexión política y ONG. </p>
<!-- BREAK 8 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7zon8h","autoplay":true,"title":"Cómo mejorar la SEGURIDAD EN INTERNET: VPN, DNS y páginas con HTTPS", "tag":"seguridad"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Aunque Hafnium tiene su sede en China, lleva a cabo sus operaciones principalmente desde servidores virtuales privados (VPS) alquilados en Estados Unidos. Hace unos días, <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/lemon-duck-se-ha-aprovechado-fallos-windows-exchange-server-hace-mes-para-minar-criptomonedas-cisco" data-vars-post-title="Lemon Duck se ha aprovechado de los fallos de Windows Exchange Server desde hace un mes para minar criptomonedas, según Cisco" data-vars-post-url="https://www.genbeta.com/actualidad/lemon-duck-se-ha-aprovechado-fallos-windows-exchange-server-hace-mes-para-minar-criptomonedas-cisco">Cisco Talos descubrió que hay un ataque</a> <strong>que podría estar aprovechándose de las debilidades de Windows Exchange Server</strong> desde el pasado mes de abril. </p>
<!-- BREAK 9 -->
<p>Lemon Duck, <strong>que es un botnet que ya había sido descubierto en el mes de marzo aprovechándose de servidores vulnerables</strong> y utilizando estos sistemas para minar criptomonedas (técnica conocida también como cryptojacking).</p>
<!-- BREAK 10 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Microsoft lanza una herramienta para mitigar los riesgos del ataque a sus servidores Exchange en un solo click]]></title>
                <link>https://www.genbeta.com/actualidad/microsoft-lanza-herramienta-para-mitigar-riesgos-ataque-a-sus-servidores-exchange-solo-click</link>
                <guid>https://www.genbeta.com/actualidad/microsoft-lanza-herramienta-para-mitigar-riesgos-ataque-a-sus-servidores-exchange-solo-click</guid>
                <pubDate>Wed, 17 Mar 2021 12:13:12 +0000</pubDate>
                                         <dc:creator>Bárbara Bécares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/2c30d1/hafnium-blog-image-1536x864/1024_2000.jpg" alt="Microsoft&#x20;lanza&#x20;una&#x20;herramienta&#x20;para&#x20;mitigar&#x20;los&#x20;riesgos&#x20;del&#x20;ataque&#x20;a&#x20;sus&#x20;servidores&#x20;Exchange&#x20;en&#x20;un&#x20;solo&#x20;click">
    </p>
    <p>Microsoft <a rel="noopener, noreferrer" href="https://msrc-blog.microsoft.com/2021/03/15/one-click-microsoft-exchange-on-premises-mitigation-tool-march-2021/">ha anunciado</a> <strong>el lanzamiento de una herramienta de mitigación local para Microsoft Exchange Server</strong> de un solo click, lo que se traduce a que las empresas que usen los servicios de Exchange <a class="text-outboundlink" href="https://www.xataka.com/pro/vulnerabilidad-exchange-que-compromete-servidores-para-ataques-futuros-como-funciona-sus-posibles-parches" data-vars-post-title="La vulnerabilidad de Exchange que compromete los servidores para ataques futuros: cómo funciona y sus posibles parches " data-vars-post-url="https://www.xataka.com/pro/vulnerabilidad-exchange-que-compromete-servidores-para-ataques-futuros-como-funciona-sus-posibles-parches">pueden instalar las actualizaciones</a> lanzadas por la empresa “en un solo click”. De este modo, <strong>los administradores de TI en entornos empresariales pueden usar los nuevos parches de seguridad</strong> de la firma de Redmond con una instalación sencilla a todos los equipos de la entidad. No es una solución final, sino una forma de mitigar el posible impacto de este ataque mientras se aplica la actualización con los parches. </p>
<!-- BREAK 1 --><!--more--><p>Hay que recordar que a comienzos de este mes <a rel="noopener, noreferrer" href="https://blogs.microsoft.com/on-the-issues/2021/03/02/new-nation-state-cyberattacks/">se hizo público un ataque a Microsoft Exchange Server</a>. Según las informaciones, un grupo de hackers de China, Hafnium, estaba <strong>atacando servidores en diferentes países del mundo a través de este software</strong> de la marca de Redmond. Afecta a Exchange Server entre sus versiones 2013 a 2019. </p>
<!-- BREAK 2 -->
<h2>Sirve para mitigar el riesgo de exploits hasta que lleguen los parches</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=523 width=1024 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/12ee9b/image-28-1024x523/450_1000.webp 450w, https://i.blogs.es/12ee9b/image-28-1024x523/650_1200.webp 681w,https://i.blogs.es/12ee9b/image-28-1024x523/1024_2000.webp 1024w, https://i.blogs.es/12ee9b/image-28-1024x523/1366_2000.webp 1366w" src="https://i.blogs.es/12ee9b/image-28-1024x523/450_1000.webp" alt="Image 28 1024x523" onerror="this.src='https://i.blogs.es/12ee9b/image-28-1024x523/450_1000.png';this.srcset='https://i.blogs.es/12ee9b/image-28-1024x523/450_1000.png 450w, https://i.blogs.es/12ee9b/image-28-1024x523/650_1200.png 681w,https://i.blogs.es/12ee9b/image-28-1024x523/1024_2000.png 1024w, https://i.blogs.es/12ee9b/image-28-1024x523/1366_2000.png 1366w';return false;">
   <img alt="Image 28 1024x523" class="centro_sinmarco" src="https://i.blogs.es/12ee9b/image-28-1024x523/450_1000.webp">
   
      </div>
</div>
<p>Ya en ese momento, la compañía presentó parches de seguridad para corregir el problema, pero el ataque pudo seguir actuando. La nueva herramienta, dice <a rel="noopener, noreferrer" href="https://www.zdnet.com/article/microsoft-releases-one-click-mitigation-tool-for-exchange-server-hacks/">ZDnet</a>, está diseñada para mitigar la amenaza que suponen cuatro vulnerabilidades activamente explotadas. La empresa de Redmond <strong>estima que al menos 82.000 servidores siguen sin parchear y son vulnerables a los ataques</strong>.</p>
<!-- BREAK 3 -->
<p>La empresa publicó <strong>previamente un script en GitHub que los administradores podían ejecutar</strong> para ver si sus servidores contenían <a rel="noopener, noreferrer" href="https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/">indicadores de compromiso (IOC)</a> vinculados a las vulnerabilidades. Sin embargo, después de analizar la situación con clientes y socios, Microsoft dijo que <strong>era necesaria una solución sencilla y automatizada</strong> para clientes que usen tanto las versiones actuales como las que están fuera de soporte de Exchange Server on-premise. La herramienta de mitigación de <strong>Microsoft Exchange On-Premises ha sido probada en Exchange Server 2013, 2016 y 2019</strong>.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/basics/cual-es-la-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etcetera" class="pivot-outboundlink" target="_blank" data-vars-post-title="¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etcétera?">
     <img alt="&#x00BF;Cu&#x00E1;l&#x20;es&#x20;la&#x20;diferencia&#x3A;&#x20;malware,&#x20;virus,&#x20;gusanos,&#x20;spyware,&#x20;troyanos,&#x20;ransomware,&#x20;etc&#x00E9;tera&#x3F;" width="375" height="142" src="https://i.blogs.es/1448b0/29723649810_7bc6eb78a7_k/375_142.webp" onerror='this.src="https://i.blogs.es/1448b0/29723649810_7bc6eb78a7_k/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/basics/cual-es-la-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etcetera" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etcétera?">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/basics/cual-es-la-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etcetera" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etcétera?">¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etcétera?</a>
   </div>
  </div>
 </div>
</div>
<p>Es importante tener en cuenta que la herramienta no es una alternativa a la aplicación de parches, sino que debe considerarse <strong>un medio para mitigar el riesgo de exploits hasta que se aplique la actualización</strong>, lo que debe hacerse lo antes posible. "Esta herramienta no sustituye a la actualización de seguridad de Exchange, sino que es la forma más rápida y sencilla de mitigar los mayores riesgos para los servidores Exchange locales conectados a Internet antes de aplicar los parches", afirma Microsoft.</p>
<!-- BREAK 5 -->
<h2>Un ataque de comienzos de marzo que sigue dando problemas</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=183 width=275 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/0d7a5b/indice/450_1000.webp 450w, https://i.blogs.es/0d7a5b/indice/650_1200.webp 681w,https://i.blogs.es/0d7a5b/indice/1024_2000.webp 1024w, https://i.blogs.es/0d7a5b/indice/1366_2000.webp 1366w" src="https://i.blogs.es/0d7a5b/indice/450_1000.webp" alt="Indice" onerror="this.src='https://i.blogs.es/0d7a5b/indice/450_1000.jpg';this.srcset='https://i.blogs.es/0d7a5b/indice/450_1000.jpg 450w, https://i.blogs.es/0d7a5b/indice/650_1200.jpg 681w,https://i.blogs.es/0d7a5b/indice/1024_2000.jpg 1024w, https://i.blogs.es/0d7a5b/indice/1366_2000.jpg 1366w';return false;">
   <img alt="Indice" class="centro_sinmarco" src="https://i.blogs.es/0d7a5b/indice/450_1000.webp">
   
      </div>
</div>
<p>A comienzos de este mes, la empresa había alertado de que <strong>hackers de China aprovecharon un fallo en su sistema de mensajería Exchange Server</strong>, destinado a empresas, para poder acceder a sus mails, a listas de contactos y que también pudieron instalar malware.</p>
<!-- BREAK 6 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7zon8h","autoplay":true,"title":"Cómo mejorar la SEGURIDAD EN INTERNET: VPN, DNS y páginas con HTTPS", "tag":"seguridad"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Según informaciones aportadas por Microsoft, Hafnium se dirige principalmente a entidades de Estados Unidos (pero también de otros países) con el fin de acceder a información de diversos sectores industriales, como investigadores de enfermedades infecciosas, bufetes de abogados, instituciones de enseñanza superior, contratistas de defensa, grupos de reflexión política y ONG. Aunque Hafnium tiene su sede en China, <strong>lleva a cabo sus operaciones principalmente desde servidores virtuales privados (VPS)</strong> alquilados en Estados Unidos.</p>
<!-- BREAK 7 -->
<p>Los ataques incluyen tres pasos. En primer lugar, <strong>accede a un servidor Exchange con contraseñas robadas</strong> o utilizando las vulnerabilidades no descubiertas previamente para disfrazarse de alguien que debería tener acceso. En segundo lugar, crea lo que se llama una shell web para <strong>controlar el servidor comprometido de forma remota</strong>. En tercer lugar, utilizaría ese acceso remoto ejecutado desde los servidores privados con sede en Estados Unidos, para robar datos de la red de una organización.</p>
<!-- BREAK 8 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Push de Gmail para iPhone y Windows Mobile]]></title>
                <link>https://www.genbeta.com/correo/push-de-gmail-para-iphone-y-windows-mobile</link>
                <guid>https://www.genbeta.com/correo/push-de-gmail-para-iphone-y-windows-mobile</guid>
                <pubDate>Wed, 23 Sep 2009 11:03:18 +0000</pubDate>
                                         <dc:creator>Víctor Pimentel</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/no-image/1024_2000.jpg" alt="Push&#x20;de&#x20;Gmail&#x20;para&#x20;iPhone&#x20;y&#x20;Windows&#x20;Mobile">
    </p>
    <p></p>
<p></p>

<p><strong>Google Sync</strong>, la aplicación de sincronización entre los servicios web de Google y casi cualquier teléfono móvil, acaba de incluir una funcionalidad muy interesante: <strong>push para el correo de Gmail, calendarios de Calendar y los contactos de Google Contacts</strong>. Para implementarlo han compatibilizado sus servidores con <strong>Microsoft Exchange</strong>, así que cualquier móvil con soporte para esta tecnología será capaz de tener push de Gmail, a saber: todos los terminales con Windows Mobile y iPhone/iPod Touch.</p>
<!-- BREAK 1 -->
<p>¿En qué consiste dicho push? Simplemente, se mantiene una conexión abierta entre el móvil y el servidor, de tal forma que los correos son notificados segundos prácticamente cuando te lleguen. Hasta ahora, la única alternativa con Gmail era comprobar el servidor cada X minutos, perdiendo esa rapidez de respuesta. Por supuesto, esto tiene un precio: al mantener una conexión <strong>la batería del móvil se acabará mucho más rápido</strong> que antes. Este problema hace prácticamente inviable el uso de Push, salvo que quieras cargar tu móvil 3 veces al día.</p>
<!-- BREAK 2 -->
<p>Vía | <a class="text-outboundlink" href="https://www.xatakamovil.com/aplicaciones/google-sync-anade-push-para-gmail" data-vars-post-title="Google Sync añade push para Gmail" data-vars-post-url="https://www.xatakamovil.com/aplicaciones/google-sync-anade-push-para-gmail">Xataka Móvil</a><br />
Enlace | <a rel="noopener, noreferrer" href="http://m.google.com/sync">Google Sync</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
