Análisis de vulnerabilidad, exposición y medidas de respuesta ante omisión de autenticación por capture-replay en infraestructuras on-premises.
El equipo de Instel & Seguridad ha elaborado un informe técnico detallado respecto a la vulnerabilidad CVE-2026-62911 (CVSS 8.0 / CWE-294), la cual compromete la frontera de autenticación en entornos locales de Microsoft Exchange a través del servicio de replicación de buzones (MRSProxy).
Analizamos las condiciones de exposición, el riesgo de escalada de privilegios a nivel de dominio y el plan de mitigación prioritario dentro de las 24 horas.

