RealRisk calcula el riesgo inherente: severidad, probabilidad de explotación
y si hay explotación confirmada, sin conocer tu entorno. Para saber si te afecta de verdad, usa
el verificador cuando esté disponible. El riesgo residual, con tu exposición y
tus controles, lo determinas tú.
| Recomendación |
🔴 Parchado inmediato
Explotación activa confirmada, está en el catálogo CISA KEV.
|
| Severidad de riesgo |
Crítica (QDS 90/100)
Explotación activa confirmada (CISA KEV): el riesgo se eleva sobre el CVSS.
|
| Severidad inherente |
Alta (del CVSS base) |
| CVSS |
7.8 (versión 3.1, Alta)
|
| Probabilidad de explotación (30 días) |
99.95%
La urgencia viene de la explotación confirmada (KEV), no de este pronóstico.
|
| ¿Explotación activa confirmada? |
Sí, catálogo KEV de CISA
|
Descripción de la vulnerabilidad
Vulnerabilidad de ejecución remota de código en Microsoft Exchange Server
Traducción automática desde inglés (fuente: NVD)
Detalles técnicos
Plazo de remediación (CISA KEV)
| Nombre de la vulnerabilidad |
Microsoft Exchange Server Remote Code Execution Vulnerability |
| Proveedor / Producto |
Microsoft · Exchange Server |
| Conocido / explotado desde |
2021-11-03 (incorporación al catálogo KEV) |
| Fecha límite CISA |
2022-05-03
· vencido hace 1560 días
|
| Acción requerida por CISA |
Apply updates per vendor instructions. |
Inteligencia de amenaza
| Uso en campañas de ransomware |
Sí, asociado a campañas de ransomware conocidas (CISA)
|
| Actores / campañas atribuidas |
Sin campañas atribuidas conocidas en las fuentes. |
| Indicadores de compromiso (IOCs) |
Sin IOCs públicos en las fuentes consultadas (NVD, EPSS, CISA KEV). |
Referencias técnicas
- packetstormsecurity.com http://packetstormsecurity.com/files/161938/Microsoft-Exchange-ProxyLogon-Remote-Code-Execution.html
- packetstormsecurity.com http://packetstormsecurity.com/files/162736/Microsoft-Exchange-ProxyLogon-Collector.html
- Aviso de Microsoft https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-27065
- packetstormsecurity.com http://packetstormsecurity.com/files/161938/Microsoft-Exchange-ProxyLogon-Remote-Code-Execution.html
- packetstormsecurity.com http://packetstormsecurity.com/files/162736/Microsoft-Exchange-ProxyLogon-Collector.html
- Aviso de Microsoft https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-27065
- CISA https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-27065