Hoy, 13 de abril de 2021, Microsoft ha publicado un conjunto de actualizaciones de seguridad para abordar un conjunto de vulnerabilidades descubiertas en Exchange Server 2013, 2016 y 2019. Microsoft no está al tanto de ningún ataque activo o exploit relacionados con estas vulnerabilidades, que han sido identificadas por un partner.
Para protegerse contra posibles ataques, es esencial actualizar el entorno de Exchange Server y aplicar estas actualizaciones de seguridad.
Los clientes de Exchange Online ya están protegidos y no necesitan tomar ninguna medida.
Puede acudir al siguiente blog April 2021 Security Updates Now Available para conocer más acerca de esta actualización.
Queremos asegurarnos de que está al tanto del proceso de actualización y los pasos a tomar para actualizar los servidores de Exchange:
- Haga un inventario del nivel de actualización actual de Exchange Server. Puede usar el script de Comprobador de estado de Exchange Server, que se puede descargar desde GitHub (última versión). La ejecución de este script le indicará si alguno de los servidores de Exchange está atrasado en las actualizaciones (CU y SU). (El script admite Exchange Server 2013 y posteriores.)
- Instale las actualizaciones acumulativas de Exchange más recientes para la versión de Exchange en cada servidor que deba actualizarse.
- Instale las actualizaciones de seguridad pertinentes en cada servidor.
- Si tiene problemas durante el proceso de actualización, consulte nuestra documentación en caso de problemas con la actualización o póngase en contacto con Soporte.
Acceda al blog de Exchange Released: April 2021 Exchange Server Security Updates para obtener instrucciones detalladas sobre la instalación de estas actualizaciones.
Para ayudar a proteger a nuestros clientes ante las nuevas las amenazas a la seguridad y la actividad malintencionada, Microsoft continúa protegiendo Exchange Server contra los ataques. Los clientes deben aplicar las actualizaciones de seguridad incluidas en los próximos ciclos de actualización mensuales para obtener la máxima protección.
Si tiene preguntas, por favor no dude en contactarnos.