ON
← Volver al feed
Parche disponible desde mayo: el ransomware ataca Microsoft Sharepoint
Germany🏛️ PolíticaCentrohace 12 d

Parche disponible desde mayo: el ransomware ataca Microsoft Sharepoint

Una grave brecha de seguridad en Microsoft SharePoint, conocida como CVE-2026-45659, es utilizada por los atacantes para instalar un ransomware. La brecha permite a los atacantes introducir y ejecutar software malicioso sin derechos especiales. Microsoft publicó en mayo actualizaciones de seguridad, pero los escaneos muestran que más de 200 servidores de SharePoint sin parches están en línea en todo el mundo, con Alemania, Austria y Suiza mostrando una pequeña cantidad cada uno. La CISA ha incluido la brecha en el "Catálogo de vulnerabilidades explotadas conocidas" como una vulnerabilidad utilizada activamente, mientras que Microsoft no ha confirmado aún la explotación en la naturaleza.

Los administradores que administran Microsoft SharePoint Server dentro de su infraestructura deben verificar si han instalado las actualizaciones de mayo, de acuerdo con una alerta reciente. 8 y una clasificación de riesgo de highhigh, ha sido explotada activamente en campañas de ransomware.

Estas actualizaciones abordan la falla específica que permite la ejecución remota de código a través de la deserialización de datos no confiables. Sin embargo, a pesar de estos esfuerzos, los escaneos realizados por la Fundación Shadowserver revelaron más de 200 servidores de SharePoint accesibles públicamente y sin parches en Internet. De estos, aproximadamente la mitad se encuentran en los Estados Unidos, alrededor de una cuarta parte en Europa y una docena en Alemania. Austria y Suiza muestran números más bajos, aunque pueden existir casos adicionales que no se detectaron durante el escaneo. A principios de junio, Shadowserver había registrado previamente casi 1.100 instancias sin parches de SharePoint en línea.

La vulnerabilidad explota un fallo en la forma en que SharePoint procesa datos serializados, permitiendo a los atacantes ejecutar código arbitrario sin requerir privilegios elevados. Esto significa que incluso los usuarios no autorizados podrían potencialmente explotar la debilidad de forma remota, incluso desde Internet. El método implica inyectar cargas útiles maliciosas en objetos serializados, que luego son deserializados por la aplicación, lo que lleva a la ejecución de código. Tales ataques se consideran de baja complejidad porque los atacantes necesitan un conocimiento previo mínimo sobre el sistema objetivo para llevarlos a cabo.

A pesar de esto, el uso activo de la vulnerabilidad en ataques de ransomware en el mundo real sugiere que el nivel de amenaza ha aumentado significativamente. La actualización de CISA confirma que la vulnerabilidad se está utilizando en actividades cibercriminales en curso, enfatizando la urgencia de que los administradores apliquen los parches necesarios. Los expertos en seguridad advierten que la amplia disponibilidad de servidores de SharePoint sin parches crea una gran superficie de ataque para posibles violaciones.

Si bien Microsoft ha tomado medidas para proporcionar correcciones, la presencia continua de sistemas expuestos destaca las brechas en las prácticas de ciberseguridad. La situación subraya la importancia de las actualizaciones regulares de software y las medidas de seguridad proactivas. Las organizaciones que ejecutan SharePoint deben garantizar que todos los sistemas estén actualizados con los últimos parches de seguridad. Además, los sistemas de monitoreo de red y detección de intrusiones pueden ayudar a identificar y responder a actividades sospechosas antes de que conduzcan a una violación. A medida que los ataques de ransomware continúan evolucionando, mantenerse a la vanguardia de las amenazas emergentes requiere una vigilancia constante y el cumplimiento de las mejores prácticas en seguridad de la información.

Ir a las fuentes primarias (2)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

1 informaciones

heise online logoheise onlineIndependienteCentroVeracidad 93Objetividad 85hace 12 d
Parche disponible desde mayo: el ransomware ataca Microsoft Sharepoint

Una grave brecha de seguridad en Microsoft SharePoint, conocida como CVE-2026-45659, es utilizada por los atacantes para instalar un ransomware. La brecha permite a los atacantes introducir y ejecutar software malicioso sin derechos especiales. Microsoft publicó en mayo actualizaciones de seguridad, pero los escaneos muestran que más de 200 servidores de SharePoint sin parches están en línea en todo el mundo, con Alemania, Austria y Suiza mostrando una pequeña cantidad cada uno. La CISA ha incluido la brecha en el "Catálogo de vulnerabilidades explotadas conocidas" como una vulnerabilidad utilizada activamente, mientras que Microsoft no ha confirmado aún la explotación en la naturaleza.

Lectura del sesgo (Centro): La reportaje es preciso y se centra en los aspectos técnicos de la brecha de seguridad; no se expone ninguna postura política o agenda partidista; las fuentes se citan de forma neutral y no se hace una evaluación emocional o ideológica de la situación.

Por qué veracidad (93): The article accurately reports the CVE-2026-45659 vulnerability in Microsoft SharePoint Server, citing the CISA KEV catalog as the source. It mentions the vulnerability's classification as high risk (CVSS 8.8), its exploitation in ransomware campaigns, and the availability of patches from May. The a

Por qué objetividad (85): The article presents the facts neutrally but includes some interpretive elements such as 'hochriskante' (high-risk) and 'Ransomware-Kampagnen' (ransomware campaigns), which could imply a stronger emphasis on the threat than strictly necessary. While it cites sources like CISA and Shadowserver, it al

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.

Hazte suscriptor

Historias relacionadas