CISA advierte sobre vulnerabilidades críticas en SharePoint: ¡actúa ya!
Introducción
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una alerta urgente respecto a cinco vulnerabilidades en Microsoft SharePoint, destacando que tres de ellas están siendo explotadas activamente por ciberdelincuentes.
¿Qué sucedió?
El martes, CISA recomendó la actualización inmediata de los servidores de Microsoft SharePoint tras la divulgación de defectos de seguridad críticos, incluyendo el CVE-2026-56164, que permite la escalada de privilegios de forma remota sin necesidad de autenticación. Microsoft ya ha lanzado parches para estas vulnerabilidades como parte de sus actualizaciones de julio 2026.
Impacto y Riesgo
Las vulnerabilidades especificadas, como CVE-2026-55040 y CVE-2026-58644, se consideran de alta severidad. Si no se corrigen a tiempo, podrían permitir a atacantes eludir medidas de seguridad y ejecutar código arbitrario, poniendo en riesgo la integridad y confidencialidad de los datos de las organizaciones.
Recomendaciones
- Actualizar Microsoft SharePoint a la última versión disponible.
- Aplicar los parches de seguridad recomendados por Microsoft de inmediato.
- Revisar y reforzar las configuraciones de seguridad del servidor SharePoint.
Conclusión
Es crucial que las organizaciones tomen medidas proactivas para proteger sus sistemas ante las amenazas actuales. La ciberseguridad debe ser una prioridad para prevenir ataques que puedan comprometer información sensible.