América del Norte
Microsoft SharePoint
La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de EE. UU. (CISA) ha advertido a las organizaciones sobre varias vulnerabilidades de Microsoft SharePoint que están siendo explotadas activamente o que plantean riesgos de seguridad significativos. El aviso destaca la necesidad de que las organizaciones que utilizan SharePoint Server en sus propias instalaciones evalúen sin demora su exposición y apliquen las actualizaciones de seguridad disponibles.
La CISA ha declarado que tiene constancia de que se están explotando activamente las siguientes vulnerabilidades, que permiten a los actores maliciosos obtener acceso no autorizado a instancias locales de SharePoint Server.
- CVE-2026-32201: Una vulnerabilidad debida a una validación incorrecta de las entradas que permite a un atacante llevar a cabo una suplantación de identidad a través de una red.
- CVE-2026-45659: Una vulnerabilidad de ejecución remota de código relacionada con la deserialización de datos no fiables que permite a un atacante autorizado ejecutar código a través de una red.
- CVE-2026-56164: Vulnerabilidad en Microsoft Office SharePoint debida a la falta de autenticación en una función crítica, que permite a un atacante elevar sus privilegios a través de la red.
- CVE-2026-58644: Una vulnerabilidad de ejecución remota de código que permite a un atacante no autorizado ejecutar código a través de una red.
- La CISA también ha identificado la vulnerabilidad CVE-2026-55040, una vulnerabilidad recientemente revelada de la que aún no se tiene constancia de que haya sido explotada, pero que supone un riesgo potencial si no se aplica el parche correspondiente. La vulnerabilidad se debe a un fallo en la autenticación de Microsoft Office SharePoint, lo que permite a un atacante no autorizado eludir una función de seguridad de la red.
El último aviso refleja un flujo constante de nuevas vulnerabilidades de SharePoint, entre las que se incluyen tanto la explotación de vulnerabilidades «zero-day» antes de su divulgación como la explotación de vulnerabilidades «n-day» a más largo plazo.
Cómo podría afectar a tu negocio
El continuo descubrimiento y aprovechamiento de estas vulnerabilidades pone de relieve la importancia de aplicar parches de forma oportuna y de llevar a cabo una supervisión continua para las organizaciones que dependen de entornos de SharePoint locales. La CISA aconseja a los equipos de seguridad que roten las claves de máquina de Internet Information Services (IIS) y comprueben si hay indicios de compromiso, incluidos los programas de recolección de claves de máquina. Las organizaciones también deben evitar exponer SharePoint directamente a Internet y bloquear el acceso externo a la Administración central de SharePoint. Aquí tienes una guía de refuerzo de la seguridad de SharePoint de Microsoft para mejorar tu postura de seguridad en SharePoint.
