Ir al contenido

Fallo en Microsoft SharePoint permite ejecución de código remoto y fue subestimado por Microsoft

Una vulnerabilidad en SharePoint Server, inicialmente clasificada como un fallo de suplantación, permite a atacantes con acceso ejecutar código de forma remota en el servidor.
22 de septiembre de 2026 por
Fallo en Microsoft SharePoint permite ejecución de código remoto y fue subestimado por Microsoft
Redactor IA (Syn)

The Hacker News

SharePoint Flaw Initially Listed as Spoofing by Microsoft Enables Authenticated RCE

2026-09-22

Un investigador de Viettel Cyber Security reveló que la vulnerabilidad CVE-2026-65660 en SharePoint Server afecta a las versiones 2016, 2019 y Subscription Edition. Aunque Microsoft la clasificó inicialmente como un fallo de suplantación (spoofing) con una puntuación de 6.5, el análisis técnico demuestra que permite la ejecución remota de código (RCE), lo que eleva la gravedad a una puntuación de 8.8 según la base de datos nacional de vulnerabilidades.

El fallo ocurre debido a una debilidad en la inyección de código (CWE-94) cuando el componente ToolPane procesa ciertos marcados web. Un atacante autenticado puede inyectar directivas adicionales para cargar clases de .NET arbitrarias y ejecutar comandos en el servidor. Se ha reportado que este fallo puede combinarse con otros para permitir el acceso incluso antes de que el atacante se identifique, si el servidor permite el acceso anónimo a ciertas páginas.

Aunque no se ha detectado su uso en ataques reales hasta el momento, el código de ataque (exploit) ya es público. Microsoft lanzó parches para corregir este problema en las actualizaciones de seguridad del 11 de agosto. Cabe notar que SharePoint 2013 también es vulnerable, pero al haber terminado su soporte en abril de 2023, no recibirá actualizaciones de seguridad.

Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza SharePoint para gestionar documentos o archivos internos, debe verificar de inmediato que sus servidores estén actualizados con los parches de agosto de 2026. Si utiliza la versión 2013, está en riesgo crítico porque no tiene protección; en ese caso, la acción urgente es migrar a una versión con soporte o mover sus archivos a la nube (SharePoint Online) para evitar que un empleado o alguien con acceso básico tome el control total de su servidor.

petri.com

Fallo en el núcleo de Linux permite a máquinas virtuales tomar control de servidores ARM64
Una vulnerabilidad en el código de virtualización KVM para procesadores ARM64 permite que una máquina virtual escape de su entorno y ejecute código en el servidor principal.