Microsoft parcheó urgentemente una vulnerabilidad de día cero en su software SharePoint explotada por hackers que se dirigían a empresas y agencias gubernamentales de EE. UU. La vulnerabilidad, potencialmente conocida como "ToolShell", permite el acceso completo a los sistemas de archivos de SharePoint, afectando a los servidores locales (no a SharePoint Online basado en la nube). Empresas de ciberseguridad como CrowdStrike y Palo Alto Networks advierten sobre un riesgo generalizado, especialmente para el gobierno, las escuelas, la atención médica y las grandes empresas. Microsoft recomienda la aplicación inmediata de parches y la desconexión de los servidores afectados hasta que se apliquen los parches, mientras que CISA insta a una acción similar y a la rotación del material criptográfico.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments