Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

Falla crítica de RCE en SharePoint explotada para robar claves de máquina

Read, Watch or Listen

Falla crítica de RCE en SharePoint explotada para robar claves de máquina

Estados Unidos – Investigadores de ciberseguridad advirtieron el 21 de julio de 2026 que los atacantes están explotando activamente una vulnerabilidad crítica de ejecución remota de código en Microsoft SharePoint, rastreada como CVE-2026-50522. La falla tiene una puntuación CVSS de 9.8 sobre 10 y permite a atacantes no autenticados ejecutar código arbitrario a través de una red, lo que representa un riesgo inmediato para las implementaciones locales de SharePoint sin parches en todo el país. La vulnerabilidad de deserialización de datos no confiables afecta a varias ediciones ampliamente utilizadas de la plataforma de colaboración de Microsoft, incluidas SharePoint Enterprise Server 2016, SharePoint Server 2019 y SharePoint Server Subscription Edition, lo que hace que el impacto potencial sea amplio para las organizaciones que dependen de estos productos para compartir documentos internos y gestionar flujos de trabajo. Estados Unidos – Microsoft divulgó y parched CVE-2026-50522 el 14 de julio de 2026, como parte de su lanzamiento mensual de Patch Tuesday, que abordó un récord de 570 fallas de seguridad, y su aviso en ese momento describió la explotación como más probable pero aún no observada. La situación cambió rápidamente el 20 de julio de 2026, cuando un investigador con el alias Janggggg publicó un exploit de prueba de concepto de PowerShell totalmente funcional en GitHub, después de lo cual las empresas de seguridad observaron una explotación inmediata en la naturaleza. El exploit muestra cómo los atacantes pueden abusar del proceso de manejo de tokens de SharePoint al entregar una carga útil maliciosa de .NET BinaryFormatter disfrazada de cookie dentro de un token SecurityContextToken forjado en una respuesta de inicio de sesión de WS-Federation, que luego se envía al punto final '/_trust/default.aspx', lo que desencadena la ejecución remota de código cuando el servidor deserializa los datos no confiables.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • 14 de julio de 2026 Microsoft lanza parche de seguridad de SharePoint
  • 14 de julio de 2026 Detalles de CVE-2026-50522 revelados formalmente
  • Mediados de julio de 2026 las organizaciones inician esfuerzos de implementación de parches
  • 20 de julio de 2026 el investigador Janggggg publica exploit de PowerShell
  • 20 de julio de 2026 prueba de concepto compartida públicamente en GitHub
  • 21 de julio de 2026 los investigadores confirman campañas de explotación activas
  • 21 de julio de 2026 servidores SharePoint locales atacados en todo el país

Why This Matters to You

Si su organización utiliza SharePoint para compartir documentos, corre el riesgo. Los piratas informáticos pueden usar esta falla para tomar el control de su sistema. Es crucial instalar el último parche de seguridad lo antes posible. Consulte con su departamento de TI hoy mismo.

The Bottom Line

Esta vulnerabilidad de SharePoint es grave. Ya se está explotando. No espere a actualizar su sistema. Recuerde, una red segura es una red productiva. Vale la pena reenviar si conoce a alguien que usa SharePoint.

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

Falla crítica de RCE en SharePoint explotada para robar claves de máquina

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET