Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad de Microsoft SharePoint permite ejecución remota de código


Microsoft ha revelado una vulnerabilidad crítica de seguridad en SharePoint Server (identificada como CVE-2026-45659) que podría permitir a atacantes autenticados la ejecución remota de código. Este fallo, detectado el 21 de mayo de 2026, afecta a múltiples versiones de la plataforma y representa un riesgo significativo para las organizaciones que utilizan implementaciones locales de SharePoint.





Microsoft ha revelado una vulnerabilidad de seguridad crítica en SharePoint Server que podría permitir a atacantes autenticados ejecutar código arbitrario de forma remota en múltiples versiones de la plataforma.

Identificada como CVE-2026-45659 y publicada el 21 de mayo de 2026, este fallo representa un riesgo significativo para las organizaciones que utilizan despliegues de SharePoint locales (on-premises).

La vulnerabilidad se origina en la deserialización de datos no confiables dentro de Microsoft Office SharePoint. Cuando se explota, permite que un atacante basado en red ejecute código remotamente en el servidor afectado.

Microsoft ha calificado la gravedad del fallo como "Importante", y actualmente evalúa la explotación como "Explotación menos probable"; sin embargo, la baja complejidad del ataque lo convierte en una amenaza notable que requiere tu atención inmediata.

Lo que hace que este fallo sea especialmente preocupante es su baja barrera de explotación. Cualquier usuario autenticado con permisos mínimos de nivel de Miembro del Sitio puede activar la vulnerabilidad; no se requieren privilegios administrativos ni elevados.

El vector de ataque es basado en red (AV:N) con una baja complejidad de ataque (AC:L), lo que significa que el atacante no necesita conocimientos previos especializados del sistema objetivo y puede lograr una explotación repetible y fiable desde internet.

Versiones Afectadas y Parches

Microsoft ha lanzado actualizaciones de seguridad para todas las versiones afectadas de SharePoint Server. Debes priorizar la instalación de los parches inmediatamente.

ProductoArtículo KBNúmero de Compilación
SharePoint Server Subscription EditionKB 500286316.0.19725.20280
SharePoint Server 2019KB 500287016.0.10417.20128
SharePoint Enterprise Server 2016KB 500286816.0.5552.1002

Mitigaciones

Tu equipo de seguridad debe tomar las siguientes medidas de inmediato:

  • Aplica las actualizaciones de seguridad del 21 de mayo de 2026 para todas las versiones afectadas de SharePoint a través del Catálogo de Microsoft Update o mediante descarga directa.
  • Audita los permisos de membresía del sitio y restringe el acceso de Miembros del Sitio únicamente a usuarios de confianza.
  • Monitorea los registros de SharePoint Server en busca de actividad de deserialización inusual o intentos inesperados de ejecución de código.
  • Aísla las instancias de SharePoint orientadas a internet hasta que se confirme la aplicación de los parches.
  • Considera habilitar reglas de Cortafuegos de Aplicaciones Web (WAF) para detectar y bloquear cargas útiles de deserialización maliciosas.

Aunque Microsoft confirma actualmente que la vulnerabilidad no ha sido divulgada públicamente ni explotada activamente, la baja complejidad y la superficie de ataque accesible por red la convierten en un candidato ideal para futuras explotaciones una vez que circule el código de prueba de concepto.

Si tu organización depende de SharePoint para la colaboración interna, la gestión de documentos o portales externos, te enfrentas a una exposición elevada si retrasas los parches. Te recomendamos encarecidamente que trates esto como un evento de parcheo prioritario dentro de tu próxima ventana de mantenimiento.



Fuentes:
https://cybersecuritynews.com/sharepoint-server-rce-vulnerability/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.