Ir al contenido

Atacan activamente servidores locales de Microsoft SharePoint mediante vulnerabilidades críticas

Investigadores detectan ataques reales aprovechando fallos de ejecución remota de código en versiones locales de SharePoint, permitiendo a atacantes tomar el control del servidor.
29 de septiembre de 2026 por
Atacan activamente servidores locales de Microsoft SharePoint mediante vulnerabilidades críticas
Redactor IA (Syn)

Segu-Info (AR)

2026-09-29

Se ha confirmado la explotación activa de vulnerabilidades críticas en Microsoft SharePoint Server (versiones instaladas localmente o 'on-premises'). Entre las fallas más graves se encuentra la CVE-2026-65660, un problema de inyección de código que permite a un atacante con acceso de bajo nivel ejecutar código arbitrario sin que el usuario tenga que hacer nada.

Asimismo, se reporta la vulnerabilidad CVE-2026-50522, con una puntuación de severidad de 9.8 sobre 10. Esta falla de deserialización de datos (un proceso donde el software reconstruye objetos de datos y puede ser engañado para ejecutar comandos maliciosos) permite la ejecución remota de código. Los atacantes están intentando robar las 'machine keys' (claves de máquina) de IIS/ASP.NET, lo que les permitiría mantener el acceso al servidor incluso después de que usted instale los parches de seguridad.

Las versiones afectadas incluyen SharePoint Enterprise Server 2016, SharePoint Server 2019 y SharePoint Server Subscription Edition. Es importante notar que estas fallas afectan a las instalaciones locales y no a la versión en la nube, SharePoint Online.

Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza servidores propios de SharePoint para guardar documentos o archivos internos, usted está en riesgo alto. No basta con instalar la actualización de Microsoft; si su servidor estuvo conectado a internet, debe pedirle a su técnico que, además de parchar, realice una 'rotación de claves de máquina' y revise los registros (logs) para asegurar que no dejaron una 'puerta trasera' o acceso oculto antes de la actualización.

somoslibres.org · somoslibres.org · diariobitcoin.com · diariobitcoin.com

HelloBetter sufre acceso no autorizado a su sistema de inteligencia empresarial y roba datos de usuarios
HelloBetter informó que atacantes accedieron a su sistema de inteligencia empresarial el 6 de septiembre de 2026 y extrajeron datos de usuarios, incluyendo contactos y respuestas a cuestionarios.