<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Owa on Daily DMARC News</title><link>https://news.excello.email/es/tags/owa/</link><description>Recent content in Owa on Daily DMARC News</description><generator>Hugo</generator><language>es-ES</language><lastBuildDate>Fri, 05 Jun 2026 08:00:00 +0000</lastBuildDate><atom:link href="https://news.excello.email/es/tags/owa/index.xml" rel="self" type="application/rss+xml"/><item><title>Un Solo Correo Basta: CVE-2026-42897 Pone Exchange OWA Bajo Ataque Activo</title><link>https://news.excello.email/es/posts/2026-06-05-exchange-cve-2026-42897-owa-spoofing-dmarc-defense/</link><pubDate>Fri, 05 Jun 2026 08:00:00 +0000</pubDate><guid>https://news.excello.email/es/posts/2026-06-05-exchange-cve-2026-42897-owa-spoofing-dmarc-defense/</guid><description>&lt;p&gt;El 14 de mayo de 2026, Microsoft reveló CVE-2026-42897, una vulnerabilidad de suplantación en Exchange Server local que afecta a Outlook Web Access. En menos de 24 horas, CISA la añadió al catálogo de Vulnerabilidades Explotadas Conocidas. En 15 días, venció el plazo de remediación federal. A día de hoy, no existe un parche definitivo.&lt;/p&gt;
&lt;p&gt;El vector de ataque es un correo electrónico.&lt;/p&gt;
&lt;h2 id="qué-hace-cve-2026-42897"&gt;Qué Hace CVE-2026-42897&lt;/h2&gt;
&lt;p&gt;La vulnerabilidad es un fallo de scripts entre sitios (XSS) en el componente OWA de Exchange Server. Su puntuación CVSS es de 8,1, situándola en el nivel de alta gravedad. La cadena de ataque es directa: un atacante envía un correo especialmente elaborado a un objetivo que utiliza Outlook Web Access para leer su correo. Cuando el objetivo abre ese correo en OWA, el contenido malicioso activa una carga útil XSS que ejecuta JavaScript arbitrario en el contexto del navegador de la víctima.&lt;/p&gt;</description></item></channel></rss>