Estados Unidos – Investigadores de ciberseguridad advirtieron el 21 de julio de 2026 que los atacantes están explotando activamente una vulnerabilidad crítica de ejecución remota de código en Microsoft SharePoint, rastreada como CVE-2026-50522. La falla tiene una puntuación CVSS de 9.8 sobre 10 y permite a atacantes no autenticados ejecutar código arbitrario a través de una red, lo que representa un riesgo inmediato para las implementaciones locales de SharePoint sin parches en todo el país. La vulnerabilidad de deserialización de datos no confiables afecta a varias ediciones ampliamente utilizadas de la plataforma de colaboración de Microsoft, incluidas SharePoint Enterprise Server 2016, SharePoint Server 2019 y SharePoint Server Subscription Edition, lo que hace que el impacto potencial sea amplio para las organizaciones que dependen de estos productos para compartir documentos internos y gestionar flujos de trabajo. Estados Unidos – Microsoft divulgó y parched CVE-2026-50522 el 14 de julio de 2026, como parte de su lanzamiento mensual de Patch Tuesday, que abordó un récord de 570 fallas de seguridad, y su aviso en ese momento describió la explotación como más probable pero aún no observada. La situación cambió rápidamente el 20 de julio de 2026, cuando un investigador con el alias Janggggg publicó un exploit de prueba de concepto de PowerShell totalmente funcional en GitHub, después de lo cual las empresas de seguridad observaron una explotación inmediata en la naturaleza. El exploit muestra cómo los atacantes pueden abusar del proceso de manejo de tokens de SharePoint al entregar una carga útil maliciosa de .NET BinaryFormatter disfrazada de cookie dentro de un token SecurityContextToken forjado en una respuesta de inicio de sesión de WS-Federation, que luego se envía al punto final '/_trust/default.aspx', lo que desencadena la ejecución remota de código cuando el servidor deserializa los datos no confiables.
Prepared by Jonathan Pierce and reviewed by editorial team.
Si su organización utiliza SharePoint para compartir documentos, corre el riesgo. Los piratas informáticos pueden usar esta falla para tomar el control de su sistema. Es crucial instalar el último parche de seguridad lo antes posible. Consulte con su departamento de TI hoy mismo.
Esta vulnerabilidad de SharePoint es grave. Ya se está explotando. No espere a actualizar su sistema. Recuerde, una red segura es una red productiva. Vale la pena reenviar si conoce a alguien que usa SharePoint.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments