CISA emite directiva de emergencia para el Zero-Day de Microsoft Exchange OWA (cisa.gov)
- Directiva de emergencia de CISA exige parchear el Zero-Day de Microsoft Exchange OWA
- Explotación activa de la vulnerabilidad antes del lanzamiento del parche
- Agencias federales deben cumplir en 14 días o implementar mitigaciones
"La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) emitió una directiva de emergencia que aborda una vulnerabilidad de día cero en Microsoft Exchange Online Web Access (OWA). La vulnerabilidad se explota activamente, lo que representa un riesgo significativo para las redes federales y del sector privado. La directiva exige que las agencias federales apliquen parches o implementen mitigaciones en un plazo de 14 días. Este exploit subraya los riesgos persistentes para la infraestructura digital y la necesidad de parches rápidos. Si bien la directiva se centra en EE. UU., el uso global de Microsoft Exchange implica consecuencias internacionales. Se recomienda a las organizaciones seguir las pautas de CISA para evitar violaciones de datos e interrupciones del servicio."
aún no hay comentarios.