CISA confirma que una falla de SharePoint se utiliza en ataques de ransomware


CISA ha confirmado que un fallo de Microsoft SharePoint identificado como CVE-2026-45659 se está utilizando ahora en ataques de ransomware.

El mes pasado, CISA advirtió que se está explotando un nuevo fallo de SharePoint. La agencia ha vinculado ahora la vulnerabilidad de alta gravedad con campañas de ransomware dirigidas a servidores SharePoint vulnerables.

El fallo, identificado como CVE-2026-45659, se considera explotado activamente desde principios de julio. También fue uno de los tres fallos emergentes de SharePoint señalados previamente por CISA.

CVE-2026-45659 puede permitir la ejecución remota de código

CVE-2026-45659 afecta a SharePoint Enterprise Server 2016, SharePoint Server 2019 y SharePoint Server Subscription Edition sin parchear.

La vulnerabilidad se origina en una deserialización insegura y puede permitir a atacantes con pocos privilegios ejecutar código arbitrario en los servidores afectados.

Microsoft describió previamente la explotación como de complejidad relativamente baja y afirmó que los atacantes necesitan pocos conocimientos previos del sistema objetivo.

CISA ordenó a las agencias federales que parchearan el fallo

CISA añadió CVE-2026-45659 a su Catálogo de Vulnerabilidades Explotadas Conocidas el 1 de julio y dio a las agencias del Poder Ejecutivo Civil Federal tres días para proteger los servidores SharePoint afectados.

La agencia advirtió que las vulnerabilidades de este tipo atraen con frecuencia a actores maliciosos y suponen riesgos significativos para las organizaciones federales.

CISA aconsejó posteriormente a las organizaciones que instalaran las últimas actualizaciones de seguridad de Microsoft, confirmaran que los parches se aplicaron correctamente, monitorizaran los servidores SharePoint en busca de signos de compromiso y redujeran los retrasos en la aplicación de parches.

Cientos de servidores SharePoint permanecen vulnerables según los informes

Según los informes, más de 200 sistemas SharePoint permanecen sin parchear contra CVE-2026-45659, lo que los deja expuestos a posibles ataques.

Microsoft aún no ha actualizado su propio aviso de CVE para marcar oficialmente la vulnerabilidad como explotada en entornos reales.

Mientras tanto, en otras noticias de seguridad, Microsoft advierte del nuevo ransomware StormEncryptor.

Vía BleepingComputer

¿Sigues teniendo problemas?

PATROCINADO

Si las sugerencias que te dimos arriba no solucionaron el problema, es probable que tu PC esté lidiando con errores de Windows más graves. En ese caso, te recomendamos escoger una herramienta como Fortect para arreglar los problemas eficientemente. Después de instalarla, haz clic en el botón Ver & Arreglar presiona Comenzar a Reparar.

Los lectores ayudan a mantener Windows Report. Es posible que recibamos una comisión si compras a través de nuestros enlaces. Tooltip Icon

Lee nuestra página de divulgación para descubrir cómo puedes ayudar a Windows Report a sostener el equipo editorial. Read more

User forum

0 messages