<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Exchange Server on Locodigital</title><link>https://locodigital.com.br/es/tags/exchange-server/</link><description>Recent content in Exchange Server on Locodigital</description><generator>Hugo</generator><language>es</language><lastBuildDate>Tue, 26 May 2026 09:00:00 -0300</lastBuildDate><atom:link href="https://locodigital.com.br/es/tags/exchange-server/index.xml" rel="self" type="application/rss+xml"/><item><title>CVE-2026-42897: zero-day en Exchange OWA explotado sin parche</title><link>https://locodigital.com.br/es/tecnologia/cve-2026-42897-exchange-server-owa-zero-day/</link><pubDate>Tue, 26 May 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/cve-2026-42897-exchange-server-owa-zero-day/</guid><description>&lt;p&gt;Abres un correo en Outlook Web Access. No haces clic en ningún enlace, no ejecutas ningún archivo, no aceptas ningún prompt. Solo abres el correo. Y eso es suficiente para que un atacante ejecute JavaScript en el contexto de tu sesión autenticada en Exchange Server. Es exactamente lo que hace &lt;strong&gt;CVE-2026-42897&lt;/strong&gt;, y se está explotando activamente desde el 14 de mayo de 2026, sin parche permanente disponible hasta esta fecha.&lt;/p&gt;</description></item></channel></rss>