Microsoft sign outside building 99” by Robert Scoble is licensed under CC BY 2.0

Grave vulnerabilidad en Microsoft SharePoint expone miles de servidores empresariales

Una nueva amenaza cibernética ha puesto en jaque la seguridad de miles de servidores SharePoint de Microsoft utilizados por empresas y agencias gubernamentales a nivel mundial. La compañía tecnológica confirmó el sábado estar al tanto de “ataques activos” mientras trabaja en una solución.

El equipo de investigadores de Eye Security detectó inicialmente esta vulnerabilidad el 18 de julio. Este fallo de seguridad permite a los atacantes acceder a determinadas versiones locales de SharePoint y robar claves para suplantar usuarios o servicios.

Lo más preocupante es que estas claves robadas siguen siendo efectivas incluso después de reiniciar o parchear los servidores afectados. Sin embargo, las versiones en la nube de SharePoint no se ven comprometidas por esta vulnerabilidad.

Los ciberdelincuentes pueden aprovechar esta brecha de seguridad, conocida como exploit de día cero, para múltiples propósitos maliciosos. Entre ellos destacan el robo de información sensible, la captura de contraseñas y la propagación a través de redes comprometidas.

La vulnerabilidad se origina en la combinación de dos errores presentados durante el concurso de hacking Pwn2Own en mayo. Estos fallos permiten el acceso no autorizado a los servidores SharePoint sin necesidad de autenticación.

Como respuesta inmediata, Microsoft ha liberado parches para “proteger completamente” los servidores SharePoint 2019 y SharePoint Subscription Edition. Paralelamente, la empresa está desarrollando una solución para SharePoint 2016.

La Agencia de Ciberseguridad e Infraestructura de Seguridad de Estados Unidos (CISA) continúa evaluando el alcance e impacto de estos ataques. Como medida preventiva, recomienda desconectar de internet cualquier servidor afectado hasta que exista una resolución oficial.

Según informes del Washington Post, citando a funcionarios estatales e investigadores privados, los ataques han afectado a diversas organizaciones. Entre las víctimas se encuentran agencias federales y estatales estadounidenses, universidades, empresas energéticas y una compañía de telecomunicaciones asiática.

Esta vulnerabilidad resulta particularmente peligrosa porque SharePoint está frecuentemente conectado con otros servicios empresariales críticos. Los atacantes pueden moverse lateralmente a través de aplicaciones como Outlook, Teams y OneDrive una vez comprometido el servidor principal.

La situación ha generado preocupación en la comunidad de ciberseguridad debido al amplio uso de SharePoint en entornos corporativos y gubernamentales. Las organizaciones afectadas enfrentan ahora el desafío de proteger sus sistemas mientras esperan soluciones definitivas.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

You May Also Like

Régimen chino usó ChatGPT para documentar campaña contra disidentes

Funcionario policial chino utilizó ChatGPT como diario personal para documentar campaña de intimidación contra disidentes en el extranjero

Maurice Armitage anuncia retiro de carrera presidencial

El exalcalde de Cali confirmó su retiro de la contienda presidencial tras analizar el panorama electoral, reduciendo el tarjetón de la primera vuelta.

¿Dónde ir en diciembre?: Vacaciones en el Oriente Antioqueño

El Oriente Antioqueño en Colombia es un destino que cautiva a visitantes de todo el mundo con su combinación única de naturaleza impresionante, cultura vibrante y rica historia. Uno de sus mayores atractivos es sin duda Guatapé y la emblemática Piedra del Peñol, un par de joyas que ofrecen una experiencia inolvidable.