CISA confirma que una vulnerabilidad de SharePoint se usa en ataques de ransomware


CISA ha confirmado que un fallo de Microsoft SharePoint, identificado como CVE-2026-45659, se está utilizando actualmente en ataques de ransomware.

El mes pasado, CISA advirtió de que se está explotando un nuevo fallo de SharePoint. La agencia ha vinculado ahora esta vulnerabilidad de alta gravedad con campañas de ransomware dirigidas a servidores SharePoint vulnerables.

El fallo, identificado como CVE-2026-45659, se considera que está siendo explotado activamente desde principios de julio. También fue uno de los tres fallos emergentes de SharePoint señalados previamente por CISA.

CVE-2026-45659 puede permitir la ejecución remota de código

CVE-2026-45659 afecta a SharePoint Enterprise Server 2016, SharePoint Server 2019 y SharePoint Server Subscription Edition sin parchear.

La vulnerabilidad se origina por una deserialización insegura y puede permitir a atacantes con pocos privilegios ejecutar código arbitrario en los servidores afectados.

Microsoft describió previamente la explotación como de complejidad relativamente baja y afirmó que los atacantes necesitan pocos conocimientos previos del sistema objetivo.

CISA ordenó a las agencias federales parchear el fallo

CISA añadió CVE-2026-45659 a su Catálogo de Vulnerabilidades Explotadas Conocidas el 1 de julio y dio a las agencias del Poder Ejecutivo Civil Federal tres días para proteger los servidores SharePoint afectados.

La agencia advirtió de que las vulnerabilidades de este tipo suelen atraer a actores maliciosos y representan riesgos significativos para las organizaciones federales.

CISA aconsejó posteriormente a las organizaciones instalar las últimas actualizaciones de seguridad de Microsoft, confirmar que los parches se aplicaron correctamente, supervisar los servidores SharePoint en busca de señales de compromiso y reducir los retrasos en la aplicación de parches.

Cientos de servidores SharePoint siguen siendo vulnerables, según se informa

Según los informes, más de 200 sistemas SharePoint permanecen sin parchear frente a CVE-2026-45659, lo que los deja expuestos a posibles ataques.

Microsoft aún no ha actualizado su propio aviso de CVE para marcar oficialmente la vulnerabilidad como explotada de forma activa.

Mientras tanto, en otras noticias de seguridad, Microsoft advierte sobre el nuevo ransomware StormEncryptor.

Vía BleepingComputer

¿Sigues teniendo problemas?

PATROCINADO

Si las sugerencias que te dimos arriba no solucionaron el problema, es probable que tu PC esté lidiando con errores de Windows más graves. En ese caso, te recomendamos escoger una herramienta como Fortect para arreglar los problemas eficientemente. Después de instalarla, haz clic en el botón Ver & Arreglar presiona Comenzar a Reparar.

Los lectores ayudan a mantener Windows Report. Es posible que recibamos una comisión si compras a través de nuestros enlaces. Tooltip Icon

Lee nuestra página de divulgación para descubrir cómo puedes ayudar a Windows Report a sostener el equipo editorial. Read more

User forum

0 messages