Actualidad ISAC

 
Alerta

La vulnerabilidad del servidor Microsoft SharePoint permite ataques de ejecución remota de código

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-45659

De acuerdo a la publicación titulada La vulnerabilidad del servidor Microsoft SharePoint permite ataques de ejecución remota de código, difundida en fecha 26/05/2026 13:37, por el medio Cybersecuritynews (Autor: Guru Baran):

Microsoft ha revelado una vulnerabilidad de seguridad crítica en SharePoint Server que podría permitir a atacantes autenticados ejecutar código arbitrario de forma remota en múltiples versiones de la plataforma. Registrada como CVE-2026-45659 y publicada el 21 de mayo de 2026, la falla representa un riesgo significativo para las organizaciones que ejecutan implementaciones locales de SharePoint.

La vulnerabilidad surge de la deserialización de datos no confiables dentro de Microsoft Office SharePoint. Cuando se explota, permite a un atacante basado en la red ejecutar código de forma remota en el servidor afectado. Microsoft calificó la falla como de gravedad importante, y la explotación actualmente se evalúa como “menos probable”, aunque la baja complejidad del ataque la convierte en una amenaza notable que merece atención inmediata. Versiones y parches afectados Microsoft ha publicado actualizaciones de seguridad para todas las versiones de SharePoint Server afectadas.

ProductoKB ArtículoNúmero de compilaciónSharePoint Server Subscription EditionKB 500286316.0.19725.20280SharePoint Server 2019KB 500287016.0.10417.20128SharePoint Enterprise Server 2016KB 500286816.0.5552.1002 Los equipos de seguridad deben tomar los siguientes pasos de inmediato: aplicar las actualizaciones de seguridad del 21 de mayo de 2026 para todas las versiones de SharePoint afectadas a través del catálogo de Microsoft Update o descarga directa; auditar los permisos de membresía del sitio y restringir el acceso de los miembros del sitio solo a usuarios confiables; monitorear los registros del servidor de SharePoint para detectar actividad de deserialización inusual o intentos inesperados de ejecución de código; aislar instancias de SharePoint expuestas a Internet hasta que se confirme que los parches se han aplicado; considerar habilitar reglas de firewall de aplicaciones web (WAF) para detectar y bloquear cargas útiles de deserialización maliciosas. Aunque Microsoft actualmente confirma que la vulnerabilidad no ha sido divulgada públicamente ni explotada activamente, la baja complejidad y la superficie de ataque accesible a la red la convierten en un candidato principal para explotación futura una vez que circule el código de prueba de concepto. La publicación La vulnerabilidad del servidor Microsoft SharePoint permite ataques de ejecución remota de código apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-45659

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La vulnerabilidad del servidor Microsoft SharePoint permite ataques de ejecución remota de código
Publicado: 26/05/2026 13:37
Enlace: https://cybersecuritynews.com/sharepoint-server-rce-vulnerability
Consultado: 26/05/2026

Consultar publicación original ↗

Anterior
Siguiente