CISA confirma que una vulnerabilidad de SharePoint se usa en ataques de ransomware


CISA ha confirmado que una vulnerabilidad de Microsoft SharePoint, identificada como CVE-2026-45659, se está utilizando ahora en ataques de ransomware.

El mes pasado, CISA advirtió de que se está explotando una nueva vulnerabilidad de SharePoint. La agencia ha vinculado ahora esta vulnerabilidad de alta gravedad con campañas de ransomware dirigidas a servidores SharePoint vulnerables.

La vulnerabilidad, identificada como CVE-2026-45659, se considera explotada activamente desde principios de julio. También fue una de las tres vulnerabilidades emergentes de SharePoint señaladas previamente por CISA.

CVE-2026-45659 puede permitir la ejecución remota de código

CVE-2026-45659 afecta a SharePoint Enterprise Server 2016, SharePoint Server 2019 y SharePoint Server Subscription Edition sin parchear.

La vulnerabilidad se debe a una deserialización insegura y puede permitir a atacantes con pocos privilegios ejecutar código arbitrario en los servidores afectados.

Microsoft describió anteriormente la explotación como de complejidad relativamente baja y afirmó que los atacantes necesitan pocos conocimientos previos del sistema objetivo.

CISA ordenó a las agencias federales que corrijan la vulnerabilidad

CISA añadió CVE-2026-45659 a su Catálogo de Vulnerabilidades Explotadas Conocidas el 1 de julio y dio a las agencias del Poder Ejecutivo Civil Federal tres días para proteger los servidores SharePoint afectados.

La agencia advirtió de que las vulnerabilidades de este tipo atraen con frecuencia a actores maliciosos y suponen riesgos significativos para las organizaciones federales.

Posteriormente, CISA recomendó a las organizaciones que instalen las últimas actualizaciones de seguridad de Microsoft, confirmen que los parches se aplicaron correctamente, supervisen los servidores SharePoint en busca de indicios de compromiso y reduzcan los retrasos en la aplicación de parches.

Cientos de servidores SharePoint, según se informa, permanecen vulnerables

Más de 200 sistemas SharePoint, según se informa, permanecen sin parchear frente a CVE-2026-45659, lo que los deja expuestos a posibles ataques.

Microsoft aún no ha actualizado su propio aviso de CVE para marcar oficialmente la vulnerabilidad como explotada de forma activa.

Mientras tanto, en otras noticias de seguridad, Microsoft advierte del nuevo ransomware StormEncryptor.

Vía BleepingComputer

¿Sigues teniendo problemas?

PATROCINADO

Si las sugerencias que te dimos arriba no solucionaron el problema, es probable que tu PC esté lidiando con errores de Windows más graves. En ese caso, te recomendamos escoger una herramienta como Fortect para arreglar los problemas eficientemente. Después de instalarla, haz clic en el botón Ver & Arreglar presiona Comenzar a Reparar.

Los lectores ayudan a mantener Windows Report. Es posible que recibamos una comisión si compras a través de nuestros enlaces. Tooltip Icon

Lee nuestra página de divulgación para descubrir cómo puedes ayudar a Windows Report a sostener el equipo editorial. Read more

User forum

0 messages