RealRisk calcula el riesgo inherente: severidad, probabilidad de explotación
y si hay explotación confirmada, sin conocer tu entorno. Para saber si te afecta de verdad, usa
el verificador cuando esté disponible. El riesgo residual, con tu exposición y
tus controles, lo determinas tú.
| Recomendación |
🔴 Parchado inmediato
Explotación activa confirmada, está en el catálogo CISA KEV.
|
| Severidad de riesgo |
Alta (QDS 70/100)
Explotación activa confirmada (CISA KEV): el riesgo se eleva sobre el CVSS.
|
| Severidad inherente |
Media (del CVSS base) |
| CVSS |
6.6 (versión 3.1, Media)
|
| Probabilidad de explotación (30 días) |
99.78%
La urgencia viene de la explotación confirmada (KEV), no de este pronóstico.
|
| ¿Explotación activa confirmada? |
Sí, catálogo KEV de CISA
|
Descripción de la vulnerabilidad
Vulnerabilidad de omisión de la característica de seguridad de Microsoft Exchange Server
Traducción automática desde inglés (fuente: NVD)
Detalles técnicos
Plazo de remediación (CISA KEV)
| Nombre de la vulnerabilidad |
Microsoft Exchange Server Security Feature Bypass Vulnerability |
| Proveedor / Producto |
Microsoft · Exchange Server |
| Conocido / explotado desde |
2021-11-03 (incorporación al catálogo KEV) |
| Fecha límite CISA |
2021-11-17
· vencido hace 1712 días
|
| Acción requerida por CISA |
Apply updates per vendor instructions. |
Inteligencia de amenaza
| Uso en campañas de ransomware |
Sí, asociado a campañas de ransomware conocidas (CISA)
|
| Actores / campañas atribuidas |
Sin campañas atribuidas conocidas en las fuentes. |
| Indicadores de compromiso (IOCs) |
Sin IOCs públicos en las fuentes consultadas (NVD, EPSS, CISA KEV). |
Referencias técnicas
- packetstormsecurity.com http://packetstormsecurity.com/files/163895/Microsoft-Exchange-ProxyShell-Remote-Code-Execution.html
- Aviso de Microsoft https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-31207
- zerodayinitiative.com https://www.zerodayinitiative.com/advisories/ZDI-21-819/
- packetstormsecurity.com http://packetstormsecurity.com/files/163895/Microsoft-Exchange-ProxyShell-Remote-Code-Execution.html
- Aviso de Microsoft https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-31207
- zerodayinitiative.com https://www.zerodayinitiative.com/advisories/ZDI-21-819/
- CISA https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-31207