Alerta Técnica: CVE-2026-62911 en Microsoft Exchange Server

Alerta Técnica: CVE-2026-62911 en Microsoft Exchange Server

Análisis de vulnerabilidad, exposición y medidas de respuesta ante omisión de autenticación por capture-replay en infraestructuras on-premises.

El equipo de Instel & Seguridad ha elaborado un informe técnico detallado respecto a la vulnerabilidad CVE-2026-62911 (CVSS 8.0 / CWE-294), la cual compromete la frontera de autenticación en entornos locales de Microsoft Exchange a través del servicio de replicación de buzones (MRSProxy).

Analizamos las condiciones de exposición, el riesgo de escalada de privilegios a nivel de dominio y el plan de mitigación prioritario dentro de las 24 horas.

👉 Descargar Alerta Técnica Completa (PDF)