Una vulnerabilidad día zero que afecta a los servidores locales de Microsoft SharePoint pone en riesgo a 10.000 organizaciones

Matias 6 Comments 2025-07-22 10:43:19

Por mucha seguridad que haya no hay forma de poder evitar al 100% cualquier tipo de ciberataque, pues estos pueden ocurrir en cuanto los atacantes descubren una brecha en el sistema. Precisamente las vulnerabilidades hacen referencia a esas brechas de seguridad de las que se aprovechan (exploits) una y otra vez hasta que reciben un parche que lo soluciona. Ahora la víctima es Microsoft, pues resulta que hay una vulnerabilidad en los servidores autohospedados SharePoint que ha puesto en riesgo a 10.000 organizaciones de todo el mundo.

Tanto pequeñas como grandes empresas, sistemas operativos, dispositivos y software de todo tipo son propensos a vulnerabilidades y ataques. Ya lo hemos visto en procesadores de Intel y AMD, en Windows, Linux, macOS, Android e iOS, en móviles y tablets y en compañías de todo tipo. Microsoft es la protagonista de hoy, pues no tenía suficiente con la gran cantidad de vulnerabilidades que ha ido reportando y arreglando últimamente.

Una vulnerabilidad day-zero afecta a los servidores locales de Microsoft SharePoint permitiendo a los atacantes instalar una backdoor y malware en los sistemas

0

La nueva vulnerabilidad de Microsoft afecta a su plataforma SharePoint, concretamente a los servidores autohospedados que son utilizados por miles de organizaciones en todo el mundo. Se estima que hay alrededor de 10.000 organizaciones y entidades que los usan y dependen de ellos, lo que las pone en riesgo. SharePoint les permite compartir los documentos y colaborar entre ellas, pero se recomienda no usarlo ahora mismo aunque ya es demasiado tarde, pues el daño está ya hecho. Fue hace un par de días cuando Microsoft anunció el ataque a los servidores usando una vulnerabilidad "zero-day" lo que implica que no había sido descubierta previamente y les ha pillado por sorpresa.

Con esta vulnerabilidad, los ciberatacantes pueden acceder a los sistemas de archivos, instalar una backdoor y llegar a ejecutar malware para tener el control de los equipos. Como imaginarás, el mundo entero ha recibido esta alarma y se han puesto manos a la obra. La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha recomendado a los usuarios y empresas que desconecten los servidores de Internet y se esperen a un parche. El FBI está trabajando con sus socios gubernamentales y empresas del sector privado para identificar quién ha sido el culpable. Por otro lado, Google Alphabet ha indicado que probablemente el ataque provenga de hackers vinculados a China.

Se estima que ya hay 100 organizaciones afectadas por los ataques y aunque Microsoft ha anunciado un parche, sigue existiendo la vulnerabilidad

Microsoft-Windows-vulnerabilidad-IPv6

Como imaginarás, esta declaración de que China podría estar involucrada ha puesto en tensión al gigante asiático y desde Pekín han negado estar involucrados en ello. También han surgido alertas desde el Centro Nacional de Ciberseguridad del Reino Unido, desde donde han dicho que el ataque parecía estar dirigido a un grupo de organizaciones relacionadas con el Gobierno. Nadie tiene en claro nada, pero lo más importante de todo es que Microsoft ya ha dado su primer paso y ha anunciado el lanzamiento de un nuevo parche de seguridad que va dirigido a mitigar los ataques activos que afectan a los servidores locales, pero como decíamos antes, ya es demasiado tarde.

Según Shadowserver Foundation, hay alrededor de 100 organizaciones que ya se han visto afectadas por los ataques y esto es solo contando el fin de semana, antes de que se conocieran todos los detalles. No se han mencionado los nombres de los afectados, pero Microsoft ya ha dicho que está proporcionando actualizaciones de seguridad y ayudando a sus clientes a instalarlas. Shadowserver pronostica que hay alrededor de 9.000 servidores SharePoint locales afectados.

boton whatsapp sharkinformatica
boton whatsapp sharkinformatica