Microsoft lanzó parches de seguridad de emergencia para dos vulnerabilidades de SharePoint explotadas activamente, CVE-2025-53770 (ejecución remota de código) y CVE-2025-53771 (suplantación de identidad). CVE-2025-53770, con una puntuación CVSS de 9.8, está siendo explotada activamente, lo que exige una acción inmediata. Los fallos afectan únicamente a los servidores SharePoint locales, no a SharePoint Online. Microsoft insta a los usuarios a aplicar las actualizaciones, habilitar AMSI, rotar las claves de máquina ASP.NET y considerar la posibilidad de desconectarse temporalmente de Internet. Varias empresas de ciberseguridad informan de ataques generalizados dirigidos a diversos sectores.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments